OpenRig 是什么:让多个编程 Agent 协作且可被人监督
OpenRig 安全与运维:hooks、信任和任务权限
在真实仓库使用之前,审计机器写入与 Agent 授权
OpenRig 安全与运维:hooks、信任和任务权限知识学习CN编辑简报更新 2026-10-04
你将学会
- 备份会变化的文件
- 分清命令放行范围
- 追踪数据流
开始前需要
- 支持的主机上安装 Node 22 或 24 与 tmux
- 一个可用 Provider 账号及可丢弃仓库
把第一次 owner/checker 运行变成可核验的上线依据
先看结论
- setup 预览不覆盖之后的全部写入。
- 命令放行需要用户明确选择。
- hook 载荷说明不等于 Provider 数据流说明。
备份会变化的文件
README 列出了 `.tmux.conf`、守护进程状态、Codex `config.toml`、Claude 设置和项目 hooks 等潜在写入;启动还可能预先信任工作区。
`rig setup` 的 dry-run 不覆盖之后守护进程和席位启动的每个副作用。分别在两个时点比对文件,备份应放在测试仓库之外。
分清命令放行范围
内置 bootstrap 不会自动加入允许所有 `rig` 命令的规则。由 Agent 引导的配置会询问用户是否在选定范围添加原生规则;选择 No 会保留原有设置。
项目也指出选定资源可能改写 MCP 设置与 Claude 权限模式,这些资源需单独审阅。允许运行 `rig` 不等于授权 Agent 任意修改仓库代码。
追踪数据流
文档称活动 hooks 把事件类型、席位与运行时身份、时间戳和原生会话身份发给守护进程,载荷不含提示词正文或工具参数。上下文收集器在本地保存用量和转录路径元数据。
Provider 与 MCP 集成另有数据流。试点应使用合成任务,并核对日志保留、网络暴露和 token 处理是否符合本地政策。本文不是安全审计。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
首次启动前备份 Provider 与工作区文件。
- 2
审查同意范围、信任变化和选定 MCP 资源。
- 3
用合成任务追踪活动与上下文元数据。
可复制示例
text
配置预览 -> 守护进程 hooks -> 席位信任
活动中继 -> 守护进程元数据
Provider / MCP -> 独立数据流常见问题
OpenRig 会自动批准所有 `rig` 命令吗?
固定版本 README 说内置 bootstrap 不会,引导配置必须询问用户。
改动 OPENRIG_HOME 能隔离 hooks 吗?
不能。Provider 配置和工作区文件可能在它之外。
资料来源
- OpenRig / README.md来源核查 2026-10-04
- OpenRig / docs/reference/scoped-operating-posture.md来源核查 2026-10-04
- OpenRig / docs/reference/telemetry.md来源核查 2026-10-04
- OpenRig / docs/reference/host-resources.md来源核查 2026-10-04
- OpenRig / packages/cli/src/commands/setup.ts来源核查 2026-10-04