第三部分,配置与安全
Rules、hooks 与网络控制
用命令规则和 hooks 管理允许、询问与禁止的操作,并限制不必要的网络访问。
Rules 决定命令边界
命令规则适合处理可识别的命令模式,例如允许常规测试、要求确认部署、禁止危险删除。规则必须从真实威胁模型出发,不能依赖模糊关键词。
先在非生产环境验证规则命中是否符合预期。过宽规则会放行危险变体,过窄规则则会让正常任务频繁中断。
- 允许低风险、可重复、无外部副作用的命令。
- 对发布、网络写入和权限提升始终要求确认。
- 禁止不可恢复的数据破坏和密钥输出。
- 记录规则变更和测试样例。
hooks 提供可观察检查点
hooks 可以在工具调用或任务阶段触发自定义检查,例如审计、策略验证或通知。hook 本身是生产代码,需要超时、错误处理和清晰日志。
网络访问应使用允许列表,并区分只读查询与外部写入。不要让代理在没有明确任务需要时访问任意站点。
官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。