
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第七章 权限与安全边界 / 7.1 安全从 workspace 开始
电子版系列:查看完整目录
第七章 权限与安全边界:7.1 安全从 workspace 开始
最基本的边界是 workspace。读写文件工具必须把路径解析到工作区内,禁止 ../ 逃逸,禁止跟随不可信符号链接访问外部敏感路径。
import path from "node:path";
function resolveWorkspacePath(root: string, inputPath: string): string {
const resolved = path.resolve(root, inputPath);
const relative = path.relative(root, resolved);
if (relative.startsWith("..") || path.isAbsolute(relative)) {
throw new Error("Path escapes workspace");
}
return resolved;
}
这段代码不是完整沙箱,但它表达了原则:所有文件能力都必须经过路径边界检查。不要把模型生成的路径直接交给文件系统。

