v1.2.0

config.json Policy

最後更新

config.json 中放寬或收緊工具存取範圍的 policy 鍵,以及已不再讀取的鍵。

config.json 的 policy 鍵。前兩者會與編譯進 binary 的內建值合併(使用者項目是追加,永不取代預設);其餘僅存在於使用者設定:

鍵 內建來源 用途
sensitive_path configs/jsons/sensitive_path.json 憑證與金鑰路徑——需經密碼驗證的 per-session 授權才能存取。分類:dirs、files、prefixes、extensions
read_only_command configs/jsons/read_only_command.json 跳過 confirm gate 的 run_command 呼叫(git status、ls、cat ...)。v1.0.25 起條目比對 binary 加上最多前兩個參數(git config --get、docker compose ps),帶 network: true 或參數含敏感路徑的呼叫一律不符合,專用的唯讀指令工具也已移除
denied_command — run_command 一律拒絕的 binary,sh -c 內亦然
denied_path — 讀寫皆永久禁止的路徑;任何提示都無法核准。條目須為絕對路徑或以 ~/ 開頭;拒絕檔案系統根目錄
net_white_list — 豁免 http_request SSRF 防護的 host

三個鍵已不再讀取:sensitive_map(更名為 sensitive_path)、white_list(移除——不在 denied_command 的指令皆可執行)、path_white_list(移除——$HOME 之外的路徑改為逐 session 核准)。v1.1.1 以前存在時會在啟動記警告;v1.1.2 移除該警告,現在直接靜默忽略。

v0.35.0 移除最後一批 pre-v0.28.9 相容路徑:limits.max_skill_iterations(由 limits.max_tool_iterations 取代)與 planner_model(由 dispatcher_model 取代;v1.1.1 以前下次儲存時會從 config.json 刪除,v1.1.2 起直接保留不動)不再被採用,舊的 api_tools//script_tools/ 目錄也不再讀取——工具改放 tools/api/ 與 tools/script/。

EN