权限与安全
状态:已发布的 0.3.0 稳定版;支持平台:Windows、Linux。macOS 尚未列为正式支持。
目的
统一执行 ask、assisted、full 三档审批,并明确区分路径感知文件工具、Linux bash OS 沙箱和 Windows shell 风险边界。
公共接口
ToolPolicyApprovalQueueToolApprovalRequestToolEffectcreateLinuxSandboxedBashTool
错误与边界
- 没有审批处理器时安全拒绝
- 人工拒绝任一工具审批后,被拒绝项和本批次尚未审批的后续工具都会被阻断;本批结果归并后把运行置为
paused,不会继续请求模型或重复弹出审批;顺序工作流不会保存拒绝步骤的输出,也不会启动后续步骤 - 显式 deny 与路径感知文件工具的越界路径在 full 下也不会放行
- 路径与 URL 会递归检查嵌套参数;审批面板优先展示副作用、完整目标与原因
- Windows 宿主 Shell 只有在
mode: full、workspaceOnly: false、network: allow同时满足时开放;其他组合安全拒绝 - Git Bash 发现只提供命令兼容性,不提供操作系统隔离
- 任意 shell 副作用不承诺自动回退
- Linux bash 当前默认拒绝网络,沙箱不可用时关闭执行
CoreMind 只提供机制、质量护栏和开发指导。业务目标、规则、数据字段、审批责任和最终验收由用户或业务负责人决定。
源码、测试与示例
- packages/coremind-runtime/src/tool-policy.ts
- packages/coremind-cli/src/approval.ts
- packages/coremind-tools/src/linux-sandbox.ts
- packages/coremind-tools/src/host-shell.ts
- packages/coremind-runtime/src/tool-policy.test.ts
- packages/coremind-runtime/src/runtime.test.ts
- packages/coremind-cli/src/approval.test.ts
- packages/coremind-tools/src/linux-sandbox.test.ts
- packages/coremind-tools/src/host-shell.test.ts
- 模块示例
- Module example
- Agent Skill