请教诸位佬,关于dsh/pi的权限控制
我是技术小白啊但是发现dsh的workspace write权限,仅仅是不能在工作区外写文件,但是他可以扫硬盘
有点可怕啊
请问有没有什么办法呢
或者有可信的harness可以用,pi是怎么解决这个问题的?
pi 似乎有插件把指令转移到 sandbox 里执行。或者把 pi 放到 docker / 单独实体机器里,用 ssh 连上去。 dsh我是起了个docker跑,工作目录是从本地映射到docker里的。
其实codex啥的我都是这么跑的,怕搞坏了 你担心这个就用沙盒,我自己倒是无所谓,没啥文件能删,能删的git也传了 全局AGENTS.md加个规则吧
- 删除文件必须先进回收站(含临时文件),禁止物理删除 这个其实是无解的最好的办法是准备一台专用的电脑跑这些harness。
我甚至告诉了harness可以ssh到哪些服务器去操作,理论上可以自动删库跑路。 本帖最后由 有大头 于 2026-9-19 23:25 编辑
大乱斗,多安装几个就没这个担心了 ZCode周末免费3亿token的GLM5.3flash,Qode从昨天开始到月底随便用Qwen3.8flash。什么dsh,pi的都先稍稍,我也是小白,能多用才是真。DeepSeek的api再便宜也还是有顾虑,现在使劲蹬。 本帖最后由 hugosol 于 2026-9-19 23:38 编辑
你都用pi/dsh了,当然是让它写个plan模式,ban掉bash,write之类的tool就是了
read的路径也可以限制在workspace下面,直接从工具层面限制,不需要靠提示词
我直接选择不管,只在系统提示词告诉他删除文件要问我、不允许GIT PUSH,其余的事情他爱干嘛干嘛,用了几个月什么意外都没发生。 Re:Source 如果你就是想保护隐私,对PI这种提示词少的工具,完全可以跟他说读取工作区外的目录需要申请,君子协定基本没问题 Re:Source 疑人不用,用人不疑 说实话你多点几次确认就烦了放权了
—— 来自 nubia NX809J, Android 16, 鹅球 v3.5.99-alpha 你都用Agent了,还怕它扫硬盘?Agent不就是接管电脑用的吗? pi写个插件就能解决, 这个插件可以让ai来弄, 记得自己审核一次插件代码 agent.md里面写一下禁止直接删除文件,只允许将文件转移到回收站文件夹由用户自己删除 反正跑这些又不需要性能,用备用机跑就是,比如退役笔记本什么的 单独机器,单独git服务器给它连(git daemon就能开,但是要禁止force push和删除分支)
—— 来自 Sony XQ-DQ72, Android 15, 鹅球 v3.5.99 没有可信的 自己改造agent的相关工具
论坛助手,iPhone 最简洁的方案是转转上收一台显示器发黄的电脑然后插仨移动硬盘 我甚至把 nas 路由都给 AI 刷,理论上它可以把我所有数据含家铲 本帖最后由 lowezack 于 2026-9-20 11:47 编辑
如果有非常重要的数据,那就是专门搞台电脑,别的都没用
另外最重要的一点就是别用第三方中转。
Ls一直再说这么防止删除文件,这实际上是最不重要的,现在的ai几乎不会了。真正要防的读取重要信息。这才是最关键的。而且你很难察觉 个人体感从用 glm5.2 开始到现在更聪明的模型,基本没再遇见过乱改乱删文件的情况了,不想让它碰的,在系统提示词里写明白就可以 供参考 本帖最后由 月神夜 于 2026-9-20 19:55 编辑
虚拟机,或者docker弄个容器
有些安全边界不可靠,靠模型,靠agent软件,其实都不可靠的。极端一点,api提供方完全可以运行任意命令。。
Pi其实选择不解决这个问题,甚至能直接vibe改插件
—— 来自 鹅球 v3.3.96 奶香花卷 发表于 2026-9-20 19:48
供参考
AI:让我康康什么东西这么重要~ 刚开始用ai的时候我一个指令一个指令检查,现在我已经让他自己ssh登录服务器操作了
—— 来自 鹅球 v3.3.96 搜搜wsl怎么用,怕就把文件放到虚拟机跑 连读文件都这么敏感的话,那建议别用agent了
不过大部分agent你都可以通过提示词约束它的读取行为。 pi没有内置的沙盒,一切都是对agent开放的
刚开始用的时候我也害怕,还在那折腾Docker、计划模式,后面发现没有这个必要 zerocount 发表于 2026-9-20 19:57
AI:让我康康什么东西这么重要~
讲真,我在AGENTS.md放这个在头部有几个月,暂时还没看到越界的。当然,他会读
页:
[1]