Replies: 2 comments
|
这应该是特性,我甚至经常用,读取dsh源码及.dsh配置能够更好的发挥其能力。 |
|
先说结论:读不受工作区边界约束——这个版本里的工作区范围只对"写"生效,跨工作区读是既定行为,不是沙盒失效;审批策略也不管读,因为审批只在一个调用请求把写权限放宽时才被问到。 读和写是两个不同的范围沙盒模式本身只描述文件效果:
所以"工作区"对这两件事的含义完全不同:
Host 自己的读接口也是照这个契约写的: 哪种审批策略管"读工作区外"?都不管。审批的消费点只有一个——把写模式升到更宽的模式:
它为什么会跑去 DSH 安装路径因为 prompt 里就写着这条路径,而且是 Web 端有意加的: 能收紧什么
如果你的目标是"分析当前项目",比较省事的做法是把工作区里该看的路径直接写进 prompt——按现在的设计,靠读围栏挡不住这件事。 |
Uh oh!
There was an error while loading. Please reload this page.
输入prompt=“请分析当前项目中 Agent Runtime 的实现。”的时候,我们设定了工作区范围(但是工作区文件夹没有实现agent调用,所以应该直接回答没有)。
由于System Prompt 中给出了DSH 安装路径(允许在检查和扩展时访问),导致agent转而自由访问 DSH 安装路径下的文件夹,来实现分析 Agent Runtime
All reactions