权限与沙箱
English | 中文
Autoloom 会为每个 Session 固定一项权限预设。修改默认值只影响以后创建的 Session;已有 Session 会保留记录中的预设,除非你专门修改该 Session。
| 预设 | 文件影响 | 授权策略 |
|---|---|---|
| 只读 | 在当前模式下,受沙箱约束的操作不能修改文件。 | 操作需要更大权限时询问。 |
| 工作区写入 | 受沙箱约束的操作可以修改 Session 所选项目内的文件;这是默认值。 | 操作需要更大权限时询问。 |
| 完全访问 | 文件沙箱不限制修改位置。 | 工具提权时不再询问。 |
文件沙箱管理的是文件影响,并不是通用网络防火墙,也不能限制进程的所有行为。授权请求表示应用正为所显示的操作申请具体权限,并不证明命令或结果本身安全。
工作区写入
工作区写入以 Session 创建时选定的项目目录为可写根目录。项目内由 Autoloom 管理的 .autoloom 记录仍禁止普通文件与 Shell 工具修改。为了执行工具,部分操作系统临时目录也可能可写。
在 Windows 上,受限命令通过受限令牌与 ACL 执行器运行。如果平台沙箱无法落实所需策略,命令会失败,不会悄悄改为不受约束地运行。
授权提示
批准前请检查:
- 实际要执行的命令或工具操作。
- 可能受影响的路径和外部系统。
- 为什么任务需要超出当前预设的权限。
- 是否可以用更窄的路径或操作完成同一目标。
一次批准只适用于应用展示的操作。它不会验证待运行代码,也不保证结果正确,更不能替代对代码差异和命令输出的检查。
如何选择
调查、审查或只做方案且不应改动项目时使用只读。在已备份的项目内实施普通改动时使用工作区写入。只有确实需要访问项目外文件且你已经检查命令时,才使用完全访问;它会移除文件修改范围限制和普通提权询问。
SSH 项目的文件策略在远端 Linux 主机执行。受限命令需要可用的 Linux 沙箱后端,Autoloom 还要求通过 Bubblewrap 保护项目记录;后端不可用时,远端命令会被拒绝。详见本地与 SSH 项目。
