找回密码
 立即注册
搜索
查看: 2042|回复: 30

[科技] 请教诸位佬,关于dsh/pi的权限控制

[复制链接]
     
发表于 2026-9-19 22:01 | 显示全部楼层 |阅读模式
此帖将于2026-10-19 22:00自动关闭
我是技术小白啊
但是发现dsh的workspace write权限,仅仅是不能在工作区外写文件,但是他可以扫硬盘
有点可怕啊
请问有没有什么办法呢

或者有可信的harness可以用,pi是怎么解决这个问题的?

回复

使用道具 举报

     
发表于 2026-9-19 22:06 | 显示全部楼层
pi 似乎有插件把指令转移到 sandbox 里执行。或者把 pi 放到 docker / 单独实体机器里,用 ssh 连上去。
回复

使用道具 举报

     
发表于 2026-9-19 22:06 | 显示全部楼层
dsh我是起了个docker跑,工作目录是从本地映射到docker里的。
其实codex啥的我都是这么跑的,怕搞坏了
回复

使用道具 举报

发表于 2026-9-19 22:11 | 显示全部楼层
你担心这个就用沙盒,我自己倒是无所谓,没啥文件能删,能删的git也传了
回复

使用道具 举报

发表于 2026-9-19 22:52 | 显示全部楼层
全局AGENTS.md加个规则吧
- 删除文件必须先进回收站(含临时文件),禁止物理删除
回复

使用道具 举报

     
发表于 2026-9-19 23:07 | 显示全部楼层
这个其实是无解的最好的办法是准备一台专用的电脑跑这些harness。

我甚至告诉了harness可以ssh到哪些服务器去操作,理论上可以自动删库跑路。
回复

使用道具 举报

发表于 2026-9-19 23:23 | 显示全部楼层
本帖最后由 有大头 于 2026-9-19 23:25 编辑

大乱斗,多安装几个就没这个担心了 ZCode周末免费3亿token的GLM5.3flash,Qode从昨天开始到月底随便用Qwen3.8flash。什么dsh,pi的都先稍稍,我也是小白,能多用才是真。DeepSeek的api再便宜也还是有顾虑,现在使劲蹬。
回复

使用道具 举报

     
发表于 2026-9-19 23:31 | 显示全部楼层
本帖最后由 hugosol 于 2026-9-19 23:38 编辑

你都用pi/dsh了,当然是让它写个plan模式,ban掉bash,write之类的tool就是了
read的路径也可以限制在workspace下面,直接从工具层面限制,不需要靠提示词

回复

使用道具 举报

     
发表于 2026-9-19 23:33 | 显示全部楼层
我直接选择不管,只在系统提示词告诉他删除文件要问我、不允许GIT PUSH,其余的事情他爱干嘛干嘛,用了几个月什么意外都没发生。    Re:Source
回复

使用道具 举报

     
发表于 2026-9-19 23:34 | 显示全部楼层
如果你就是想保护隐私,对PI这种提示词少的工具,完全可以跟他说读取工作区外的目录需要申请,君子协定基本没问题    Re:Source
回复

使用道具 举报

     
发表于 2026-9-19 23:54 来自手机 | 显示全部楼层
疑人不用,用人不疑
回复

使用道具 举报

     
发表于 2026-9-20 08:30 来自手机 | 显示全部楼层
说实话你多点几次确认就烦了放权了

—— 来自 nubia NX809J, Android 16, 鹅球 v3.5.99-alpha
回复

使用道具 举报

发表于 2026-9-20 08:37 来自手机 | 显示全部楼层
你都用Agent了,还怕它扫硬盘?Agent不就是接管电脑用的吗?
回复

使用道具 举报

     
发表于 2026-9-20 08:51 | 显示全部楼层
pi写个插件就能解决, 这个插件可以让ai来弄, 记得自己审核一次插件代码
回复

使用道具 举报

     
发表于 2026-9-20 08:53 来自手机 | 显示全部楼层
agent.md里面写一下禁止直接删除文件,只允许将文件转移到回收站文件夹由用户自己删除
回复

使用道具 举报

     
发表于 2026-9-20 08:54 来自手机 | 显示全部楼层
反正跑这些又不需要性能,用备用机跑就是,比如退役笔记本什么的
回复

使用道具 举报

     
发表于 2026-9-20 09:24 来自手机 | 显示全部楼层
单独机器,单独git服务器给它连(git daemon就能开,但是要禁止force push和删除分支)

—— 来自 Sony XQ-DQ72, Android 15, 鹅球 v3.5.99
回复

使用道具 举报

     
发表于 2026-9-20 10:33 | 显示全部楼层
没有可信的
回复

使用道具 举报

     
发表于 2026-9-20 10:38 | 显示全部楼层
自己改造agent的相关工具

论坛助手,iPhone
回复

使用道具 举报

发表于 2026-9-20 11:35 来自手机 | 显示全部楼层
最简洁的方案是转转上收一台显示器发黄的电脑然后插仨移动硬盘
回复

使用道具 举报

     
发表于 2026-9-20 11:36 | 显示全部楼层
我甚至把 nas 路由都给 AI 刷,理论上它可以把我所有数据含家铲
回复

使用道具 举报

发表于 2026-9-20 11:41 来自手机 | 显示全部楼层
本帖最后由 lowezack 于 2026-9-20 11:47 编辑

如果有非常重要的数据,那就是专门搞台电脑,别的都没用

另外最重要的一点就是别用第三方中转。

Ls一直再说这么防止删除文件,这实际上是最不重要的,现在的ai几乎不会了。真正要防的读取重要信息。这才是最关键的。而且你很难察觉
回复

使用道具 举报

     
发表于 2026-9-20 19:45 来自手机 | 显示全部楼层
个人体感从用 glm5.2 开始到现在更聪明的模型,基本没再遇见过乱改乱删文件的情况了,不想让它碰的,在系统提示词里写明白就可以
回复

使用道具 举报

     
发表于 2026-9-20 19:48 | 显示全部楼层
供参考

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

     
发表于 2026-9-20 19:54 来自手机 | 显示全部楼层
本帖最后由 月神夜 于 2026-9-20 19:55 编辑

虚拟机,或者docker弄个容器
有些安全边界不可靠,靠模型,靠agent软件,其实都不可靠的。极端一点,api提供方完全可以运行任意命令。。
Pi其实选择不解决这个问题,甚至能直接vibe改插件

—— 来自 鹅球 v3.3.96
回复

使用道具 举报

     
发表于 2026-9-20 19:57 | 显示全部楼层

AI:让我康康什么东西这么重要~
回复

使用道具 举报

     
发表于 2026-9-20 19:59 来自手机 | 显示全部楼层
刚开始用ai的时候我一个指令一个指令检查,现在我已经让他自己ssh登录服务器操作了

—— 来自 鹅球 v3.3.96
回复

使用道具 举报

     
发表于 2026-9-20 20:00 | 显示全部楼层
搜搜wsl怎么用,怕就把文件放到虚拟机跑
回复

使用道具 举报

     
发表于 2026-9-20 20:14 | 显示全部楼层
连读文件都这么敏感的话,那建议别用agent了
不过大部分agent你都可以通过提示词约束它的读取行为。
回复

使用道具 举报

     
发表于 2026-9-20 20:23 | 显示全部楼层
pi没有内置的沙盒,一切都是对agent开放的

刚开始用的时候我也害怕,还在那折腾Docker、计划模式,后面发现没有这个必要
回复

使用道具 举报

     
发表于 2026-9-20 20:38 | 显示全部楼层
zerocount 发表于 2026-9-20 19:57
AI:让我康康什么东西这么重要~

讲真,我在AGENTS.md放这个在头部有几个月,暂时还没看到越界的。当然,他会读
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-10-11 07:20 , Processed in 0.110082 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表