gogo-agent

Harness工程——命令执行的安全护栏

本页原始导出仅包含标题。以下内容依据章节主题补充为工程实践指南;涉及具体项目参数时,请以实际代码与配置为准。

TL;DR

本页原始导出仅包含标题。以下内容依据章节主题补充为工程实践指南;涉及具体项目参数时,请以实际代码与配置为准。

本页原始导出仅包含标题。以下内容依据章节主题补充为工程实践指南;涉及具体项目参数时,请以实际代码与配置为准。

本章目标

在执行系统命令前完成风险判断、参数约束与必要的人机确认。

核心设计

  • 能力白名单
  • 作用域解析与最小授权
  • 高风险动作二次确认

落地步骤

  1. 命令以结构化参数构建,避免拼接不可信输入
  2. 执行前解析真实目标并阻止宽泛删除或覆盖
  3. 对 sudo、网络、凭据和外部写操作单独设策略

常见风险

  • 允许任意 shell 后再依赖提示词约束
  • 变量、通配符和命令替换绕过静态检查
  • 日志泄露 Token 与环境变量

验收标准

实现完成后,应能用可复现的测试或运行轨迹证明:主流程结果正确,异常路径能够安全终止或恢复,权限和敏感信息没有越界,并且关键延迟、成本与失败原因可以被观测。

版本提示

模型、框架与接口会持续变化。涉及版本号、参数与生产配置时,请在实践前对照对应官方文档。

LLMentor系统化学习大模型应用工程

内容来自个人课程知识库备份,并经过结构化整理。技术版本持续演进,生产使用前请结合官方文档验证。