Skip to content

feat(security): add permission modes (Full Access/Auto/Strict) - #456

Open
openjiuwen-sync-bot[bot] wants to merge 1 commit into
openJiuwen-ai:developfrom
openjiuwenai:sync/pr-2278
Open

feat(security): add permission modes (Full Access/Auto/Strict)#456
openjiuwen-sync-bot[bot] wants to merge 1 commit into
openJiuwen-ai:developfrom
openjiuwenai:sync/pr-2278

Conversation

@openjiuwen-sync-bot

@openjiuwen-sync-bot openjiuwen-sync-bot Bot commented Aug 10, 2026

Copy link
Copy Markdown
Contributor

Paired: GitHub #456GitCode !2278

What type of PR is this?

/kind

Self-checklist:(请自检,在[ ]内打上x,我们将检视你的完成情况,否则会导致pr无法合入

    • 设计:PR对应的方案是否已经经过Maintainer评审,方案检视意见是否均已答复并完成方案修改
    • 测试:PR中的代码是否已有UT/ST测试用例进行充分的覆盖,新增测试用例是否随本PR一并上库或已经上库
    • 验证:PR描述信息中是否已包含对该PR对应的Feature、Refactor、Bugfix的预期目标达成情况的详细验证结果描述
    • 接口:是否涉及对外接口变更,相应变更已得到接口评审组织的通过,API对应的注释信息已经刷新正确
    • 文档:是否涉及官网文档修改,如果涉及请及时提交资料到Doc仓

@CLAassistant

Copy link
Copy Markdown

CLA assistant check
Thank you for your submission! We really appreciate it. Like many open source projects, we ask that you sign our Contributor License Agreement before we can accept your contribution.
You have signed the CLA already but the status is still pending? Let us recheck it.

1 similar comment
@CLAassistant

Copy link
Copy Markdown

CLA assistant check
Thank you for your submission! We really appreciate it. Like many open source projects, we ask that you sign our Contributor License Agreement before we can accept your contribution.
You have signed the CLA already but the status is still pending? Let us recheck it.

@openjiuwen-collaboration-bot

openjiuwen-collaboration-bot Bot commented Aug 10, 2026

Copy link
Copy Markdown

head_sha: cf8593159fc3b755bea2248f92ea112688168aa4

变更摘要

此 PR 为安全模块引入三种产品权限模式(full_access / auto / strict),通过 PermissionModeController 将旧配置字段迁移并合成为 EffectivePermissions,同时重构了内置规则分层、禁止整工具 allow 回退、新增网络防护(NetworkGuard)和命令行为信号扫描(GuardFinding),并在权限决策管道中集成了 findings 升级与会话级记住能力。

主要改动

  • 权限模式系统:新增 PermissionModeControllerMODE_PRESETSEffectivePermissions,支持三种模式(full_access/auto/strict),旧 enabled: false 自动迁移为 mode=full_access 且仍挂载权限轨,旧 permission_mode: strict 迁移为 mode: strict,模式下预设注入 defaultsseverity_mapfile_guardsandbox_intent

  • 内置规则重构builtin_rules.yaml 将硬 Deny(rm -rf /mkfsfork bombshutdown)从 CRITICAL+ASK 拆分为独立 action: deny 规则;数据外泄降级为 HIGH(ASK),并新增 docker --privilegedchmod 777LD_PRELOAD 规则;CRITICAL 规则在 Auto 下为 ASK、Strict 下可 DENY

  • 禁止整工具 allow 回退merge_permission_allow_rule_into_permissionscan_persist_pattern_allow 仅允许持久化 pattern 级 approval_overrides(command),不再将 tools.<name>: allow 写回;Global/builtin DENY 或 CRITICAL→ASK 底线命中时(global_baseline_blocks_persist)禁止 User/Session 层的 pattern 放宽

  • NetworkGuard 网络防护:新增 network_guard.py,对 fetch/search 等网络工具基于 host/URL 做 allow/ask/deny 评估,Full Access 模式忽略用户 host 规则默认放行,Strict 模式默认 ASK;评估结果与主权限取最严格合并

  • Findings 与会话级记住:新增 findings.py 扫描 shell 命令行为信号(curl pipe shell、eval/编码执行等),在权限决策末尾按 mode 升级为 ASK(escalate_with_findings);PermissionInterruptRail 新增 _persist_session_allow 通过 persist_session_allow_rule 回调写入 Session 层,支持会话内记住而不写永久磁盘

@openjiuwen-collaboration-bot

openjiuwen-collaboration-bot Bot commented Aug 10, 2026

Copy link
Copy Markdown

head_sha: 486cfbb0b2a3e2d936bdc47ce9893817c57a61d4

代码审查

✅ 未发现问题

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: 486cfbb0b2a3e2d936bdc47ce9893817c57a61d4

任务名称 结果 日志操作
静态检查 ❌FAILED 点此跳转
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ❌FAILED 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: 486cfbb0b2a3e2d936bdc47ce9893817c57a61d4

任务名称 结果 日志操作
静态检查 ❌FAILED 点此跳转
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ❌FAILED 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwenai
openjiuwenai force-pushed the sync/pr-2278 branch 2 times, most recently from b9198cc to c06be00 Compare August 12, 2026 08:37
@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: c06be00005e8bce8a1415e3dfbb071cb06df51fc

任务名称 结果 日志操作
静态检查 ❌FAILED 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ❌FAILED 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: c06be00005e8bce8a1415e3dfbb071cb06df51fc

任务名称 结果 日志操作
静态检查 ❌FAILED 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: fd7286dc37fad5b680d556d54562e84138ed6452

任务名称 结果 日志操作
静态检查 ❌FAILED 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: 0e80988775eda4ac9c7409ca9ec50ee6d51edf54

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

openjiuwen-collaboration-bot Bot commented Aug 13, 2026

Copy link
Copy Markdown

head_sha: f9e576fd7a5947666a6883d0d69ea7a1a59d4b05

🤖 AI Code Review

⚠️ 审查未能完成

本次代码审查未能完成,可能是临时性故障。

你可以在评论区输入 /ai review 重新发起审查。若多次失败,请联系管理员并附上下方追踪 ID。

追踪 ID: task-183900-run-176136

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: f9e576fd7a5947666a6883d0d69ea7a1a59d4b05

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: b4671763582a2a5dd969f1613988f05639e5ce40

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: a7813968f303420924fa1d3fddac1c657873c8fe

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: a7813968f303420924fa1d3fddac1c657873c8fe

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

Introduce PermissionModeController presets, legacy migration, Global baseline protection, pattern-only HITL persist, builtin hard-Deny grading, NetworkGuard, and behavior findings while keeping the dual-pipeline engine mounted under Full Access.

Also inject package builtin sensitive_paths (ask|deny floor) into Auto/Strict file_guard.
@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: 53ba52d2fbf10b436a7b233d8f4907fd65f9ef2f

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

@openjiuwen-collaboration-bot

Copy link
Copy Markdown

head_sha: 53ba52d2fbf10b436a7b233d8f4907fd65f9ef2f

任务名称 结果 日志操作
静态检查 ✅SUCCESS 点此跳转
禁用词扫描 N/A N/A
防投毒检查 ✅SUCCESS 点此跳转
开源合规检查 ✅SUCCESS 点此跳转
UT测试 ✅SUCCESS 点此跳转
ST测试 N/A N/A
build 编译包 N/A N/A
ruff codecheck ✅SUCCESS N/A

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants