AST-based command decomposition:方案与安全边界(discussion) #10
PerryLink
announced in
Announcements
Replies: 4 comments 1 reply
|
这个方向可行。我建议首版把下面几类情况设为显式边界。
共享测试向量里可以增加一个 |
0 replies
|
或许可以考虑实现一个带审计能力的 bash |
1 reply
|
个人认为:
|
0 replies
|
AST方案建议只作为一种补充,用于确实能够通过部分证明整体安全性的场合,对于比较复杂的情况,感觉还是要利用auto-review让AI来审核 |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
目标:把一条 shell 行解析为命令树(管道 / 子 shell / 重定向),按「叶子命令 + 完整 argv」逐条过 allow/deny/ask 规则,让 permission-rules 从「整行匹配」升级到「结构化匹配」。
与现有 params 通配的关系:AST 分解是 params 层之上的第二判定面——先 params 后 AST,双面都过才放行;params 命中的规则仍以行级短路优先。
安全边界(本方案的核心约束):
范围外(首版不做):别名展开、shell 求值仿真、跨行续行。
征求 @sjh9714 与 @weipeng1999 的意见,欢迎补充边界用例(如
xargs/sudo包裹、$(...)嵌套深度上限、多语句;分段粒度)。All reactions