config.json Policy
最後更新
config.json 中放寬或收緊工具存取範圍的 policy 鍵,以及已不再讀取的鍵。
config.json 的 policy 鍵。前兩者會與編譯進 binary 的內建值合併(使用者項目是追加,永不取代預設);其餘僅存在於使用者設定:
| 鍵 | 內建來源 | 用途 |
|---|---|---|
sensitive_path |
configs/jsons/sensitive_path.json |
憑證與金鑰路徑——需經密碼驗證的 per-session 授權才能存取。分類:dirs、files、prefixes、extensions |
read_only_command |
configs/jsons/read_only_command.json |
跳過 confirm gate 的 run_command 呼叫(git status、ls、cat ...)。v1.0.25 起條目比對 binary 加上最多前兩個參數(git config --get、docker compose ps),帶 network: true 或參數含敏感路徑的呼叫一律不符合,專用的唯讀指令工具也已移除 |
denied_command |
— | run_command 一律拒絕的 binary,sh -c 內亦然 |
denied_path |
— | 讀寫皆永久禁止的路徑;任何提示都無法核准。條目須為絕對路徑或以 ~/ 開頭;拒絕檔案系統根目錄 |
net_white_list |
— | 豁免 http_request SSRF 防護的 host |
三個鍵已不再讀取:sensitive_map(更名為 sensitive_path)、white_list(移除——不在 denied_command 的指令皆可執行)、path_white_list(移除——$HOME 之外的路徑改為逐 session 核准)。v1.1.1 以前存在時會在啟動記警告;v1.1.2 移除該警告,現在直接靜默忽略。
v0.35.0 移除最後一批 pre-v0.28.9 相容路徑:limits.max_skill_iterations(由 limits.max_tool_iterations 取代)與 planner_model(由 dispatcher_model 取代;v1.1.1 以前下次儲存時會從 config.json 刪除,v1.1.2 起直接保留不動)不再被採用,舊的 api_tools//script_tools/ 目錄也不再讀取——工具改放 tools/api/ 與 tools/script/。