沙箱网络失败伪装成 TLS 错误(建议显式标记) #3182
Replies: 3 comments 2 replies
|
补充:本研究还有另外 4 个实测发现(均带数据,可复现): 发现 2:归档≠删除 + GUI 无删除入口实测:GUI"归档"会话后,jsonl 文件原封不动(19,190 字节),仅 archivedSessionIds 逻辑标记;解压后内容完整可读;GUI 无"删除"入口。 发现 3:tool/result 的 ok 字段不可信实测:解压会话 jsonl 统计 218 次工具调用,ok 字段全部 true(名义失败率 0%),但解析 stderr 文本后真实失败率 15.1%。 发现 4:崩溃后前端报错误导实测:服务崩溃时前端报"自动保存失败:failed to fetch"——用户无法区分前后端故障。 发现 5:大依赖目录拖慢工具扫描实测:工作区含 node_modules(5,851 文件/435.7MB)时首次全树扫描 29s(占单轮 65%)。 |
|
补充:本研究的配套产物已开源,供参考(不仅测试,还构建了可运行实现):
其中插件已在本机 DSH 环境实测可用(工具成功进入会话工具列表)。 |
|
核验你的三项发现(对照 main HEAD 发现 2(归档≠删除):成立,且是有意的标记设计。 发现 3(tool/result 无可靠 ok 字段):成立,但字段名要说准。 发现 5(node_modules 被扫):成立,而且是 glob 路径的显式设计,还有个工具间不一致值得注意。 发现 1(TLS 伪装): 与 #3207 同族,我已在那边回复 Windows 沙箱 schannel 失败链路,不重复。发现 4(前端误导性报错)属于 UI 层,值得单独开帖给前端探活建议(/health 心跳 + 崩溃引导),这边先不展开。 |
Uh oh!
There was an error while loading. Please reload this page.
沙箱拦截出站 HTTPS,但失败表现为 TLS 错误(“基础连接关闭”),而非显式“沙箱拒绝”标记。
Agent 无法区分“网络问题”(重试有效)与“安全策略”(重试无效)——实测同一 URL 重试 3 次全失败。
建议:沙箱网络拒绝返回显式标记(sandbox-denied),与写/执行管控一致。
复现:沙箱受限模式下,用 Invoke-WebRequest 访问任意外网 URL,观察失败信息。
All reactions