第三部分,配置与安全

沙箱与审批策略

理解只读、工作区写入和完全访问的风险边界,用审批控制网络、系统和高影响操作。

最小权限运行

沙箱限制代理能读取、写入和执行的范围。只读适合调查和审查,工作区写入适合大多数本地开发。完全访问会显著扩大影响面,只应在隔离且可丢弃的环境中使用。

审批不是形式流程。它应出现在权限提升、网络访问、生产写入、安装软件和可能破坏数据的操作之前。审批时要看具体命令和目标,不要只看代理摘要。

  • 默认从只读或工作区写入开始。
  • 把凭据和生产系统放在沙箱之外。
  • 只批准当前任务必需的最小动作。
  • 拒绝含有模糊路径、递归删除或未知下载的命令。
  • 对可重复自动化使用隔离 runner 和短期凭据。

把风险与验证绑定

允许写入并不等于允许发布。代码改动、外部消息、PR 合并和生产部署是不同权限,应分别控制。

高风险任务应准备备份、回滚和审计记录。代理执行完成后,还要验证实际系统状态,而不是只相信命令返回成功。

官方资料

本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。