Skip to content

Latest commit

 

History

19 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

pi-sandbox-guard

基于 Anthropic sandbox-runtime 为 Pi agent 提供统一安全执行层的 Pi 扩展。

功能

  • 接管 Pi 内置的 bashreadwriteeditgrepfindls 工具。
  • Shell 执行、文件系统访问、搜索/列表、绕过、审查和审计全部通过同一套配置与 policy 流程。
  • 普通 shell 命令在 sandbox-runtime 内运行。
  • 原生文件工具和搜索/列表工具均受同一份文件系统 policy 约束。
  • 当 agent 在 bash 上设置 bypassSandbox: true 时,该调用会被拒绝或交由一个隔离的 LLM reviewer 进行允许/拒绝审查后才执行,类似 Codex auto-review
    • reviewer 可以通过受限工具检查有边界的证据,但不具备 write/edit 或 bypass 能力。

配置

扩展使用单一配置文件。项目配置优先;若无项目配置则使用全局配置。两者都不存在时,扩展被禁用,不会替换 Pi 内置工具。

查找顺序:

  1. <cwd>/.pi/sandbox-guard.json
  2. ~/.pi/agent/sandbox-guard.json

完整配置参考、文件系统语义、reviewer 模式以及已知的 sandbox-runtime 限制见 docs/config.md。按平台区分的推荐配置见 docs/recommended-config.md

开发

npm test
npm run check
npm run test:sandbox
npm run test:integration

默认测试覆盖单元和 contract 行为。Sandbox 测试使用真实的 sandbox-runtime 后端,可能依赖平台支持。

文档

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages