返回列表 发布新帖

[用户教程] 【养虾活动】安全养虾:四种工具权限的选择

758 1
发表于 2026-3-20 15:35:03 | 查看全部 阅读模式 IP:–湖南

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
小龙虾系列文章:

养虾一周了,现在基本操作大家应该都知道了。但是配置里有个配置项不知道大家有没有关注到:tools.profile?如果没有设置好的话,可能你的🦐只能收发信息,而不能运行命令。

tools.profile可选择配置项
  • minimal:极简模式,仅开放会话状态
  • coding:开发模式,包含文件操作、执行命令等相关的全套工具
  • messaging:聊天模式,仅开放消息和会话管理工具
  • full:全量模式,开放所有工具

不同配置项的权限范围,其中group:*是工具组
配置项
权限范围
minimal
session_status
coding
group:fs 、 group:runtime 、 group:sessions 、 group:memory 、 image
messaging
group:messaging 、 sessions_list 、 sessions_history 、 sessions_send 、 session_status
full
无限制

因为工具权限是按配置优先级依次生效,每一级只能在前面级别基础上进一步限制工具使用,不能放宽限制(比如上一级禁止了某工具,下一级无法恢复允许)。因此我们也可以把第1级的tools.profile放宽点,然后再在后面的级别里进行限制来保证安全,比如增加允许列表(tools.allow)/禁止列表(tools.deny)。
  1. {
  2.   "tools": {
  3.     "profile": "full",
  4.     "deny": ["group:web"]
  5.   }
  6. }
复制代码





评论1

OE7triLv.4绿联NAS社区会员用户 发表于 2026-3-22 09:12:08 | 查看全部 IP:–江苏–苏州

评论

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright © 2026 绿联NAS私有云社区 版权所有 All Rights Reserved. 粤公网安备44030002002555号| 粤ICP备12028978号
关灯 在本版发帖
联系技术支持
返回顶部
快速回复 返回顶部 返回列表