# config.json Policy

`config.json` 中放寬或收緊工具存取範圍的 policy 鍵，以及已不再讀取的鍵。

`config.json` 的 policy 鍵。前兩者會與編譯進 binary 的內建值合併（使用者項目是追加，永不取代預設）；其餘僅存在於使用者設定：

| 鍵 | 內建來源 | 用途 |
|---|---|---|
| `sensitive_path` | `configs/jsons/sensitive_path.json` | 憑證與金鑰路徑——需經密碼驗證的 per-session 授權才能存取。分類：`dirs`、`files`、`prefixes`、`extensions` |
| `read_only_command` | `configs/jsons/read_only_command.json` | 跳過 confirm gate 的 `run_command` 呼叫（`git status`、`ls`、`cat` ...）。v1.0.25 起條目比對 binary 加上最多前兩個參數（`git config --get`、`docker compose ps`），帶 `network: true` 或參數含敏感路徑的呼叫一律不符合，專用的唯讀指令工具也已移除 |
| `denied_command` | — | `run_command` 一律拒絕的 binary，`sh -c` 內亦然 |
| `denied_path` | — | 讀寫皆永久禁止的路徑；任何提示都無法核准。條目須為絕對路徑或以 `~/` 開頭；拒絕檔案系統根目錄 |
| `net_white_list` | — | 豁免 `http_request` SSRF 防護的 host |

三個鍵已不再讀取：`sensitive_map`（更名為 `sensitive_path`）、`white_list`（移除——不在 `denied_command` 的指令皆可執行）、`path_white_list`（移除——`$HOME` 之外的路徑改為逐 session 核准）。v1.1.1 以前存在時會在啟動記警告；v1.1.2 移除該警告，現在直接靜默忽略。

v0.35.0 移除最後一批 pre-v0.28.9 相容路徑：`limits.max_skill_iterations`（由 `limits.max_tool_iterations` 取代）與 `planner_model`（由 `dispatcher_model` 取代；v1.1.1 以前下次儲存時會從 `config.json` 刪除，v1.1.2 起直接保留不動）不再被採用，舊的 `api_tools/`／`script_tools/` 目錄也不再讀取——工具改放 `tools/api/` 與 `tools/script/`。
