OpenShell 是什么:AI Agent 的操作边界在哪里
OpenShell 安全运维:追踪策略来源和凭据路径
Agent 启动前核对生效策略和目标运行时的网络围栏。
OpenShell 安全运维:追踪策略来源和凭据路径知识学习CN编辑简报更新 2026-10-04
你将学会
- 核对生效策略
- 不要把凭据交给工作负载
- 明确遥测与应急处理
开始前需要
- 一个可丢弃任务与支持的计算运行时
- 检查策略和 Provider 配置的权限
把文档中的控制声明转化成一份范围有限、可审阅的试验报告。
先看结论
- 没有传策略参数不意味着生效策略保守。
- 凭据附加需要审查目标与方法。
- 沙箱限制能力,不替代任务意图判断。
核对生效策略
只有不存在全局策略、已保存策略和镜像策略时,限制性默认策略才适用。连接的 Provider 也可能增加网络规则。每次测试都应保存基础与生效视图及其修订号。
默认策略文档列出了网络规则可能增加的文件基线路径。运行时才授予的 CA 与 GPU 路径可能不会显示在两种策略视图里;要实测沙箱执行结果,不能仅凭省略 `--policy` 推断权限。
不要把凭据交给工作负载
Provider 将服务名称关联到受保管的凭据,由监督进程附加到获准请求。检查目标地址、HTTP 方法和可执行程序的限制;测试后轮换凭据并确认权限消失。
提示词注入仍可能诱导 Agent 在已经获准的范围内做不合用户意图的事。应缩小权限、使用合成数据并审阅拒绝记录;隔离机制无法替用户判断任务是否合理。
明确遥测与应急处理
README 说明默认采集匿名操作统计,并提供 `OPENSHELL_TELEMETRY_ENABLED=false` 关闭开关。涉及敏感工作流之前,应阅读遥测文档并核对真实部署配置。
事件记录应包括日志、策略变更、沙箱镜像与 Provider 审批。本系列没有攻击测试,也不为受监管环境提供安全认证。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
Agent 启动前保存基础策略和生效策略。
- 2
测试 Provider 撤销和直接出站拒绝。
- 3
明确遥测设置与事件记录保留规则。
可复制示例
yaml
review:
base_policy: 记录修订号
effective_policy: 记录修订号
direct_egress: 测试中被拒绝
provider_revocation: 已验证
telemetry: 明确设置常见问题
Provider Key 会存在 Agent 容器里吗?
固定版本设计说明将其保留在可信监督进程一侧,只给获准请求使用。
遥测一定是关闭的吗?
不是。README 描述了匿名操作遥测和明确的关闭配置。
资料来源
- OpenShell / docs/how-it-works/policies/default-policy.mdx来源核查 2026-10-04
- OpenShell / docs/how-it-works/providers/overview.mdx来源核查 2026-10-04
- OpenShell / docs/observability/telemetry.mdx来源核查 2026-10-04
- OpenShell / docs/about/architecture.mdx来源核查 2026-10-04