agent-Specialization/core
JOJO b55f4a811d feat(security): 终端读写身份创建时钉死,权限跨界切换销毁重建
- 宿主机持久终端支持只读身份:build_host_sandbox_shell_plan 三平台(macOS Seatbelt 只读 profile / Linux ro-bind / Windows WSL 只读挂载)统一 readonly 参数;macOS 只读 profile 抽为 _macos_readonly_profile_for_workspace 与只读 run_command 共用
- docker_terminal_readonly_enabled 泛化为 terminal_readonly_enabled(docker uid 与宿主机沙箱同一判定:非 unrestricted 即只读身份)
- 权限跨界切换(受限档⇄unrestricted)销毁现有终端会话(close_all),受限档内部互切不销毁;与执行环境切换销毁策略一致
- terminal_input 工具层全面放开:只读白名单加入、审批集合移除、approval/auto_approval 命令文本分流删除;受限档终端内写入由系统 EPERM 兜底,审批写入走 run_command 两段式
2026-08-30 23:06:33 +08:00
..
main_terminal_parts feat(security): 终端读写身份创建时钉死,权限跨界切换销毁重建 2026-08-30 23:06:33 +08:00
main_terminal.py feat(security): 终端读写身份创建时钉死,权限跨界切换销毁重建 2026-08-30 23:06:33 +08:00
tool_config.py release: sync from main @0f9fd1b2 (2026-08-22) 2026-08-22 12:27:19 +08:00
web_terminal.py feat(security): 终端读写身份创建时钉死,权限跨界切换销毁重建 2026-08-30 23:06:33 +08:00