本页原始导出仅包含标题。以下内容依据章节主题补充为工程实践指南;涉及具体项目参数时,请以实际代码与配置为准。
本章目标
在执行系统命令前完成风险判断、参数约束与必要的人机确认。
核心设计
- 能力白名单
- 作用域解析与最小授权
- 高风险动作二次确认
落地步骤
- 命令以结构化参数构建,避免拼接不可信输入
- 执行前解析真实目标并阻止宽泛删除或覆盖
- 对 sudo、网络、凭据和外部写操作单独设策略
常见风险
- 允许任意 shell 后再依赖提示词约束
- 变量、通配符和命令替换绕过静态检查
- 日志泄露 Token 与环境变量
验收标准
实现完成后,应能用可复现的测试或运行轨迹证明:主流程结果正确,异常路径能够安全终止或恢复,权限和敏感信息没有越界,并且关键延迟、成本与失败原因可以被观测。