OpenSpec 入门:把 AI 编程需求变成可审阅的变更材料
OpenSpec 安全与运维:规划文字不能授予执行权限
执行前检查仓库指引、编辑范围、遥测偏好及共享计划中的敏感数据。
OpenSpec 安全与运维:规划文字不能授予执行权限知识学习CN编辑简报更新 2026-09-23
你将学会
- 导入的计划也要审阅
- 核对遥测与共享数据
- 从错误生成中恢复
开始前需要
- 基本 Git 与 Node 知识
- 可独立试验的样例仓库
用合成模式解释阻塞原因,把规划状态与实现证据放在不同列中。
先看结论
- 计划可能携带不安全指令。
- 元数据不强制文件隔离。
- 共享仓库需要权限审查。
导入的计划也要审阅
提案或社区模式可能包含命令与路径,允许助手执行前必须检查。即使需求文字很合理,也不能据此授予读取密钥或修改任务范围外项目的权限。
所检查的上下文函数只输出 allowedEditRoots 元数据,并不强制主机权限。应使用助手真实的权限控制和独立工作树,不能把 JSON 字段当成安全边界。
核对遥测与共享数据
README 表示遥测记录命令名和版本,并提供配置与环境变量退出方式。本系列转述的是文档声明,没有执行网络抓包来验证数据传输行为。
不要把凭据与客户资料放进规格或示例。用 Git 共享的规划仓库可能扩大读者范围,迁移敏感计划前应检查访问权限、脱敏样例与保留策略。
从错误生成中恢复
发现不当变更后暂停助手,保留差异,查清指令来自提案、生成指引还是导入模式。核对并行工作后,只恢复自己负责且确实需要恢复的文件。
恢复后重新执行应用测试并审阅场景。把材料标成完成或恢复文字,无法撤回助手已经执行的外部动作;这些动作需要单独的运维处置。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
审阅导入指令与范围。
- 2
配置真实权限和遥测偏好。
- 3
保存证据后选择性恢复。
可复制示例
bash
openspec config set telemetry.enabled false
# 授权助手实施前先审阅差异:
git diff --stat
git diff常见问题
allowedEditRoots 会创建沙箱吗?
所检查的函数只构造元数据,主机权限由其他机制负责。
这里测量了遥测流量吗?
没有,只报告 README 的政策与退出方式。
资料来源
- OpenSpec / README.md来源核查 2026-09-23
- OpenSpec / src/core/change-status-policy.ts来源核查 2026-09-23