OpenShell 是什么:AI Agent 的操作边界在哪里
用证据与回滚计划试点 OpenShell
把文档中的控制声明转化成一份范围有限、可审阅的试验报告。
用证据与回滚计划试点 OpenShell知识学习CN编辑简报更新 2026-10-04
你将学会
- 固定制品身份
- 运行受限任务
- 审核后扩展或停止
开始前需要
- 一个可丢弃任务与支持的计算运行时
- 检查策略和 Provider 配置的权限
把文档中的控制声明转化成一份范围有限、可审阅的试验报告。
先看结论
- 可复现身份包括运行时和策略修订。
- 一次成功拒绝不等于安全认证。
- 回滚必须包括凭据撤销。
固定制品身份
记录源码提交、稳定发行版、网关镜像、沙箱运行时、CLI 和策略修订。保留不含密钥的安装与部署清单。
按支持矩阵选择平台。固定源码提交只是研究依据,不代表包管理器装了同一份代码;已安装版本必须另行记录。
运行受限任务
创建一个可丢弃沙箱,确认生效策略,用不含私人数据的任务测试一个允许目标与一个拒绝目标。在受控环境中让监督通道中断一次。
保存进程日志、策略决定、应用可观察状态和清理结果。一次阻止请求只能证明该测试案例,不能升级为普遍安全保证。
审核后扩展或停止
每增加一条文件路径、网络地址或 Provider,都应交由审阅人确认。回滚方案要能撤销凭据并删除测试沙箱。
下方报告格式是 EasyAI 给读者的练习,不是 OpenShell 自动产物。运行时或策略引擎升级后,应重新验证边界。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
同时记录源码与已安装发行制品。
- 2
保留获准和拒绝任务的原始证据。
- 3
扩大范围前审核并演练回滚。
可复制示例
json
{"source_commit":"71c3cd957abef062eb7f37010056717cd49f2ed3","installed_release":"待记录","driver":"待记录","policy_revision":"待记录","denied_egress":"未测试","credential_revocation":"未测试"}常见问题
OpenShell 会自动生成这份完整报告吗?
不会。这是读者整理试点记录的建议格式。
什么时候重做边界测试?
运行时、Provider 或策略发生实质变化后,以及扩大部署范围之前。
资料来源
- OpenShell / README.md来源核查 2026-10-04
- OpenShell / docs/about/architecture.mdx来源核查 2026-10-04
- OpenShell / docs/how-it-works/policies/default-policy.mdx来源核查 2026-10-04
- OpenShell / docs/about/support-matrix.mdx来源核查 2026-10-04