Skip to content

[Feature]: agent-core-java增强工具护栏(同步agent-core python版本最新的工具护栏实现) #105

Description

@openjiuwen-collaboration-bot

🚀 背景描述

目前agent-core-java集成的工具护栏是Python版本早期具备的能力,防护能力弱,不具备文件及目录读写访问控制等能力。

岗位智能体和办公智能体企业场景目前使用的是java高码平台,而XX后续也会切换java高码平台。这些场景均依赖 agent-core-java 内核,而工具护栏作为该内核的核心基础能力,需重点强化安全管控,以全面支撑业务合规并满足企业级客户对系统安全性的严苛要求。

设计思路

同步agent-core python版本最新的工具护栏实现,具备如下能力:

1.支持bash命令的权限控制,包括allow、ask和deny;
2.支持文件/目录的读写权限,包括allow、ask和deny

涉及到的对外API

与其他模块的相关性描述

测试设计与测试计划

验收标准:

1.配置命令的权限控制,验证权限是否生效,例如

配置cat命令为allow,可以直接执行;

配置curl命令为deny,直接拒绝;

2.配置文件/目录的权限控制,验证权限是否生效,例如

配置/etc/hosts的读权限为allow,可以正常读取文件内容;

配置/etc/hosts的写权限为deny,直接拒绝修改文件

其他信息

感谢您的贡献 🎉!

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions