Tools

Modus met verhoogde rechten

Wanneer een agent in een sandbox wordt uitgevoerd, zijn de exec-opdrachten beperkt tot de sandboxomgeving. Met de verhoogde modus kan de agent deze beperking omzeilen en in plaats daarvan opdrachten buiten de sandbox uitvoeren, met configureerbare goedkeuringspoorten.

Directieven

Beheer de verhoogde modus per sessie met slash-opdrachten:

Directief Functie
/elevated on Buiten de sandbox uitvoeren op het geconfigureerde hostpad, met behoud van goedkeuringen
/elevated ask Hetzelfde als on (alias)
/elevated full Buiten de sandbox uitvoeren op het geconfigureerde hostpad en goedkeuringen overslaan wanneer het goedkeuringsbeleid voor de modus/host al permissief is
/elevated off Terugkeren naar uitvoering die tot de sandbox is beperkt

Ook beschikbaar als /elev on|off|ask|full.

Stuur /elevated zonder argument om het huidige niveau te bekijken.

Werking

  • Beschikbaarheid controleren

    Elevated moet in de configuratie zijn ingeschakeld en de afzender moet op de toelatingslijst staan:

    json5
    {  tools: {    elevated: {      enabled: true,      allowFrom: {        discord: ["user-id-123"],        whatsapp: ["+15555550123"],      },    },  },}
  • Het niveau instellen

    Stuur een bericht dat alleen een directief bevat om de standa ardwaarde voor de sessie in te stellen:

    Code
    /elevated full

    Of gebruik het inline (geldt alleen voor dat bericht):

    Code
    /elevated on voer het implementatiescript uit
  • Opdrachten worden buiten de sandbox uitgevoerd

    Wanneer elevated actief is, verlaten exec-aanroepen de sandbox. De effectieve host is standaard gateway, of node wanneer het geconfigureerde uitvoerdoel of dat van de sessie node is. In de modus full worden exec-goedkeuringen overgeslagen wanneer het opgeloste goedkeuringsbeleid voor de exec- modus/host al volledig permissief is (beveiliging full, vragen off); anders blijft het normale goedkeuringsbeleid van toepassing. In de modus on/ask zijn de geconfigureerde goedkeuringsregels altijd van toepassing.

  • Volgorde van verwerking

    1. Inline directief in het bericht (geldt alleen voor dat bericht)
    2. Sessieoverschrijving (ingesteld door een bericht te sturen dat alleen een directief bevat)
    3. Globale standaardwaarde (agents.defaults.elevatedDefault in de configuratie)

    Beschikbaarheid en toelatingslijsten

    • Globale poort: tools.elevated.enabled (moet true zijn)
    • Toelatingslijst voor afzenders: tools.elevated.allowFrom met lijsten per kanaal
    • Poort per agent: agents.entries.*.tools.elevated.enabled (kan alleen verdere beperkingen opleggen; zowel de globale poort als de poort per agent moeten true zijn)
    • Toelatingslijst per agent: agents.entries.*.tools.elevated.allowFrom (de afzender moet overeenkomen met zowel de globale lijst als die per agent)
    • Door het kanaal geleverde terugvaltoelatingslijst: kanaalplugins kunnen optioneel een terugvaltoelatingslijst aanbieden via een SDK-adapterhook, die wordt gebruikt wanneer tools.elevated.allowFrom.<provider> niet is geconfigureerd. Momenteel implementeert geen enkel meegeleverd kanaal deze hook, dus in de praktijk heeft elke provider momenteel een expliciete tools.elevated.allowFrom.<provider>-vermelding nodig.
    • Alle poorten moeten worden doorstaan; anders wordt elevated als niet beschikbaar beschouwd

    Indelingen voor vermeldingen in de toelatingslijst:

    Voorvoegsel Komt overeen met
    (geen) Afzender-ID, E.164 of From-veld
    name: Weergavenaam van afzender
    username: Gebruikersnaam van afzender
    tag: Tag van afzender
    id:, from:, e164: Expliciete identiteitstoewijzing

    Wat elevated niet beheert

    • Toolbeleid: als exec door het toolbeleid wordt geweigerd, kan elevated dit niet omzeilen.
    • Hostselectiebeleid: elevated verandert auto niet in een vrije mogelijkheid om naar een andere host over te schakelen. Het gebruikt de geconfigureerde regels voor het uitvoerdoel of die van de sessie en kiest node alleen wanneer het doel al node is.
    • Los van /exec: het directief /exec past de standaardwaarden voor exec per sessie aan (host, beveiliging, vragen, node) voor geautoriseerde afzenders en vereist de verhoogde modus niet.

    Gerelateerd

    Was this useful?
    On this page

    On this page