T3 Code 是什么:客户端操控另一台机器上的 Agent
T3 Code 安全:配对、RPC scope 与默认权限
把远程控制链接视为服务器权限,而不是普通网址
T3 Code 安全:配对、RPC scope 与默认权限知识学习CN编辑简报更新 2026-10-04
你将学会
- 保护配对与会话
- 传输认证之后仍要授权
- 收紧 Agent 行动
开始前需要
- 服务器环境上有一个可丢弃项目
- 一个已登录的支持 Provider
在连接重要仓库之前,把可丢弃试用转化为证据
先看结论
- 中继凭据不等于服务器登录。
- WebSocket 已认证不等于 RPC 已授权。
- 项目不是文件系统沙箱。
保护配对与会话
配对会允许设备以后继续访问。远程指南建议每台设备使用新的单次链接,并把链接和授权码当密码。环境签发自己的有 scope 会话;中继 token 不能当作环境登录。
托管配对链接把秘密放在 URL fragment,而不是会发送给托管站点的查询参数。不要把链接贴到 issue 或日志里,试用后撤销测试设备。
传输认证之后仍要授权
WebSocket 通过认证不等于可以调用所有方法。RPC 各自声明所需 scope,由服务器中间件执行。DPoP 证明无效时也不能静默回退到 bearer 认证。
项目标签只是组织单位,不是文件系统沙箱。认证文档指出 `orchestration:read` 可以读取服务器账号可读的文件,包括项目外绝对路径;应据此安排主机账号隔离。
收紧 Agent 行动
固定版本权限指南把 Full access 列为新线程初始默认值;Supervised 会对命令和文件改动请求批准。不同 Provider 对 Auto 等模式的实现与回退并不一样。
远程使用前先设合理的默认值和项目覆盖,并检查当前线程模式以及 Provider 自身的授权行为。本文没有对配对机制做渗透测试,也没有部署服务器沙箱。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
建立单次配对并撤销测试设备。
- 2
审查 RPC scope 与主机文件暴露范围。
- 3
首个远程任务前设置线程权限。
可复制示例
text
配对链接 -> 环境会话 -> RPC scope 门禁
服务器账号 -> Provider + 文件
线程权限 -> Agent 动作审核常见问题
配对客户端只能看选中项目里的文件吗?
不一定。认证文档说具备相应读取 scope 时,可读到服务器账号可访问的文件。
Full access 适合首次安全试用吗?
不建议。它是固定版本默认值,但 Supervised 会要求更多批准。
资料来源
- T3 Code / docs/user/remote-access.md来源核查 2026-10-04
- T3 Code / docs/internals/environment-auth.md来源核查 2026-10-04
- T3 Code / docs/user/permission-modes.md来源核查 2026-10-04
- T3 Code / docs/internals/remote.md来源核查 2026-10-04