{{ theme.skipToContentLabel || 'Skip to content' }}

权限与安全

状态:已发布的 0.3.0 稳定版;支持平台:Windows、Linux。macOS 尚未列为正式支持。

目的

统一执行 ask、assisted、full 三档审批,并明确区分路径感知文件工具、Linux bash OS 沙箱和 Windows shell 风险边界。

公共接口

  • ToolPolicy
  • ApprovalQueue
  • ToolApprovalRequest
  • ToolEffect
  • createLinuxSandboxedBashTool

错误与边界

  • 没有审批处理器时安全拒绝
  • 人工拒绝任一工具审批后,被拒绝项和本批次尚未审批的后续工具都会被阻断;本批结果归并后把运行置为 paused,不会继续请求模型或重复弹出审批;顺序工作流不会保存拒绝步骤的输出,也不会启动后续步骤
  • 显式 deny 与路径感知文件工具的越界路径在 full 下也不会放行
  • 路径与 URL 会递归检查嵌套参数;审批面板优先展示副作用、完整目标与原因
  • Windows 宿主 Shell 只有在 mode: fullworkspaceOnly: falsenetwork: allow 同时满足时开放;其他组合安全拒绝
  • Git Bash 发现只提供命令兼容性,不提供操作系统隔离
  • 任意 shell 副作用不承诺自动回退
  • Linux bash 当前默认拒绝网络,沙箱不可用时关闭执行

CoreMind 只提供机制、质量护栏和开发指导。业务目标、规则、数据字段、审批责任和最终验收由用户或业务负责人决定。

源码、测试与示例

{{ theme.lastUpdated?.text || theme.lastUpdatedText || 'Last updated' }}:

Released under the MIT License.