From aa71204ece5b76efc70a1ea6e1835f635cdc589d Mon Sep 17 00:00:00 2001 From: JOJO <1498581755@qq.com> Date: Mon, 7 Sep 2026 12:27:58 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20README=20=E5=90=8C=E6=AD=A5=E9=BB=98?= =?UTF-8?q?=E8=AE=A4=E6=9D=83=E9=99=90=E6=A8=A1=E5=BC=8F=E4=B8=BA=E6=89=B9?= =?UTF-8?q?=E5=87=86=E7=9A=84=E8=AF=B4=E6=98=8E?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/README.md b/README.md index 0444fe46..da74f393 100644 --- a/README.md +++ b/README.md @@ -224,7 +224,7 @@ python3 -c "from werkzeug.security import generate_password_hash; print(generate > ⚠️ **安全提示** > - 注册邮箱仅用于登录与查重,**系统不发送验证邮件**——邀请码是注册的唯一实质门槛,请妥善保管。 -> - 新用户的默认权限模式为「无限制」(`unrestricted`,可执行任意终端命令)。多用户或包含不可信用户的场景下,建议用户在个人空间将默认权限模式调整为 `approval` / `readonly`。 +> - 新用户的默认权限模式为「批准」(`approval`:命令在沙箱内只读预检,写入/联网等动作需逐项批准后执行)。个人独占部署可在个人空间主动升级为 `auto_approval` / `unrestricted`;多用户或包含不可信用户的场景,建议引导用户在个人空间收紧为 `readonly`。 ## 项目结构