{{ theme.skipToContentLabel || 'Skip to content' }}

权限与安全开发 SOP

前置条件

先阅读 模块说明,确认业务负责人、输入输出、失败条件和权限边界。

执行步骤

  1. 默认从 ask 开始。
  2. 列出允许与禁止的工具。
  3. 对网络单独选择 ask、allow 或 deny;注意当前 Linux bash 仍固定断网。
  4. 审查每个自定义工具的 effect,并用嵌套路径、URL、绝对路径、盘符、UNC 和目录链接验证递归与规范化检查。
  5. 用真实工具验证三档模式,不只验证模拟函数。
  6. 不得把 full 解释为关闭 deny、工作区、网络、审计或 checkpoint。
  7. Windows 受约束 Shell 必须失败关闭;确需宿主 Shell 时,用户必须同时明确选择 full、关闭工作区限制和允许网络,并接受它没有 OS 隔离。也可选择隔离的 Linux 环境。
  8. 运行模块列出的测试,并执行 npm run check:modules
  9. 用会在每轮重复请求工具的确定性测试供应商验证人工拒绝边界:第一次拒绝后模型请求数与审批数都必须为 1,终态必须为 paused,目标文件必须不存在;两步顺序工作流还必须证明拒绝步骤不保存输出且后续步骤不启动。
  10. 保存 Trace、评测和人工确认记录;未经明确授权不发布。

停止条件

遇到未确认业务规则、不可逆副作用、工作区外访问、真实密钥缺失或安全门禁失败时停止,向负责人请求决定。不要自行扩大业务范围。

{{ theme.lastUpdated?.text || theme.lastUpdatedText || 'Last updated' }}:

Released under the MIT License.