Hermes Agent 安全部署指南:从权限隔离到路径白名单
源自32位全网作者
06-02 05:54
精选参考来源
1
【速通OpenClaw】如何隔离危险、进阶玩法…一次说清
2
@响马 大佬的新项目boxshgithub.com/xicilion/boxsh/tree/master这是一个受限的 POSIX shell,支持并发 JSON 行 RPC 模式,基于 dash 0.5.12 构建。boxsh 被设计为可编程执行底层——一个可以通过简单 JSON 协议驱动的后端,适用于 AI 代理、构建系统或编排层,同时内置 Linux 命名空间隔离。其核心使用场景: AI 代理命令沙箱——为代理提供一个可以执行任意 shell 命令的工作环境,同时严格控制其可见和可修改的内容:仅挂载所需目录,阻止外发网络,隔离 PID 树。 零成本目录分叉——将任何目录覆盖为写时复制工作区。代理可以自由读写;会话结束时检查上层差异,决定提交或丢弃——无需 git 索引,适用于任意目录。 会话检查点与分支——冻结当前会话的上层,在其上叠加新覆盖层,从同一点向两个方向分支,并比较结果。也可以将上层归档以便长期存储。 并行隔离工作者——在多个工作者间共享一个大型只读基础(如 node_modules 树、Python venv、编译后的 sysroot),每个工作者拥有独立可写上层,并发运行互不干扰。 部署/迁移演练——在覆盖层上运行 make install、数据库迁移或包升级,精确检查上层文件变化,再决定是否真正应用更改。
全部
来源
来源
内容由AI生成
0
0
0评论
当前文章无评论,是时候发表评论了
提示信息
取消
确认
评论举报
已收藏
去我的收藏夹