
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第七章 权限与安全边界 / 7.2 shell command policy
电子版系列:查看完整目录
第七章 权限与安全边界:7.2 shell command policy
Shell 是 Agent Runtime 中最危险也最有用的工具。建议把命令分级:
| 等级 | 示例 | 策略 |
|---|---|---|
| safe read | pwd, ls, rg, cat, sed, wc | 可自动执行,限制路径和输出 |
| write | touch, mv, cp, apply_patch | 需要 diff 或 preview |
| network | curl, wget, package manager | 需要域名和用途说明 |
| install | npm install, pip install | 需要包名、版本、lockfile 说明 |
| destructive | rm, git reset --hard, drop table | 默认拒绝或强确认 |
命令风险不能只看第一个词。python script.py 可能读文件,也可能删库;node -e 可能只是打印,也可能联网。工程上可以先做保守分类,再逐步扩大自动允许范围。
type CommandRisk = {
level: "safe_read" | "write" | "network" | "install" | "destructive";
reasons: [];
: ;
};

