🚀 背景描述
目前agent-core-java集成的工具护栏是Python版本早期具备的能力,防护能力弱,不具备文件及目录读写访问控制等能力。
岗位智能体和办公智能体企业场景目前使用的是java高码平台,而XX后续也会切换java高码平台。这些场景均依赖 agent-core-java 内核,而工具护栏作为该内核的核心基础能力,需重点强化安全管控,以全面支撑业务合规并满足企业级客户对系统安全性的严苛要求。
设计思路
同步agent-core python版本最新的工具护栏实现,具备如下能力:
1.支持bash命令的权限控制,包括allow、ask和deny;
2.支持文件/目录的读写权限,包括allow、ask和deny
涉及到的对外API
与其他模块的相关性描述
测试设计与测试计划
验收标准:
1.配置命令的权限控制,验证权限是否生效,例如
配置cat命令为allow,可以直接执行;
配置curl命令为deny,直接拒绝;
2.配置文件/目录的权限控制,验证权限是否生效,例如
配置/etc/hosts的读权限为allow,可以正常读取文件内容;
配置/etc/hosts的写权限为deny,直接拒绝修改文件
其他信息
感谢您的贡献 🎉!
🚀 背景描述
目前agent-core-java集成的工具护栏是Python版本早期具备的能力,防护能力弱,不具备文件及目录读写访问控制等能力。
岗位智能体和办公智能体企业场景目前使用的是java高码平台,而XX后续也会切换java高码平台。这些场景均依赖 agent-core-java 内核,而工具护栏作为该内核的核心基础能力,需重点强化安全管控,以全面支撑业务合规并满足企业级客户对系统安全性的严苛要求。
设计思路
同步agent-core python版本最新的工具护栏实现,具备如下能力:
1.支持bash命令的权限控制,包括allow、ask和deny;
2.支持文件/目录的读写权限,包括allow、ask和deny
涉及到的对外API
与其他模块的相关性描述
测试设计与测试计划
验收标准:
1.配置命令的权限控制,验证权限是否生效,例如
配置cat命令为allow,可以直接执行;
配置curl命令为deny,直接拒绝;
2.配置文件/目录的权限控制,验证权限是否生效,例如
配置/etc/hosts的读权限为allow,可以正常读取文件内容;
配置/etc/hosts的写权限为deny,直接拒绝修改文件
其他信息
感谢您的贡献 🎉!