Skip to content

权限与沙箱 ​

English | 中文

Autoloom 会为每个 Session 固定一项权限预设。修改默认值只影响以后创建的 Session;已有 Session 会保留记录中的预设,除非你专门修改该 Session。

预设文件影响授权策略
只读在当前模式下,受沙箱约束的操作不能修改文件。操作需要更大权限时询问。
工作区写入受沙箱约束的操作可以修改 Session 所选项目内的文件;这是默认值。操作需要更大权限时询问。
完全访问文件沙箱不限制修改位置。工具提权时不再询问。

文件沙箱管理的是文件影响,并不是通用网络防火墙,也不能限制进程的所有行为。授权请求表示应用正为所显示的操作申请具体权限,并不证明命令或结果本身安全。

工作区写入 ​

工作区写入以 Session 创建时选定的项目目录为可写根目录。项目内由 Autoloom 管理的 .autoloom 记录仍禁止普通文件与 Shell 工具修改。为了执行工具,部分操作系统临时目录也可能可写。

在 Windows 上,受限命令通过受限令牌与 ACL 执行器运行。如果平台沙箱无法落实所需策略,命令会失败,不会悄悄改为不受约束地运行。

授权提示 ​

批准前请检查:

  1. 实际要执行的命令或工具操作。
  2. 可能受影响的路径和外部系统。
  3. 为什么任务需要超出当前预设的权限。
  4. 是否可以用更窄的路径或操作完成同一目标。

一次批准只适用于应用展示的操作。它不会验证待运行代码,也不保证结果正确,更不能替代对代码差异和命令输出的检查。

如何选择 ​

调查、审查或只做方案且不应改动项目时使用只读。在已备份的项目内实施普通改动时使用工作区写入。只有确实需要访问项目外文件且你已经检查命令时,才使用完全访问;它会移除文件修改范围限制和普通提权询问。

SSH 项目的文件策略在远端 Linux 主机执行。受限命令需要可用的 Linux 沙箱后端,Autoloom 还要求通过 Bubblewrap 保护项目记录;后端不可用时,远端命令会被拒绝。详见本地与 SSH 项目。