diff --git a/README.md b/README.md index c25c0d5..70b3afe 100644 --- a/README.md +++ b/README.md @@ -378,7 +378,7 @@ metona-ollama-desktop/ - **路径黑名单**:自动屏蔽 `/etc`, `/sys`, `/proc`, `~/.ssh`, `~/.gnupg` 等 - **写操作白名单**:仅允许用户目录下的写入 - **命令黑名单**:`rm -rf /`, `mkfs`, `dd`, `shutdown`, 反弹 shell 检测等 -- **用户确认**:写入/删除/命令执行必须用户确认 +- **run_command 三模式**:自动执行 / 需确认 / 禁用,用户可随时切换 - **安全提示词注入**:自动向 system prompt 追加工具使用安全规则 ### 工作空间安全 diff --git a/docs/BUILD.md b/docs/BUILD.md index 028e6f7..9cf0867 100644 --- a/docs/BUILD.md +++ b/docs/BUILD.md @@ -182,6 +182,7 @@ electron-builder 会自动处理所有依赖下载(Electron、NSIS、winCodeSi - 🔧 除 run_command 外所有工具改为自动执行无需确认 - 🔧 run_command 改为下拉框设置:自动/需确认/禁用三种模式 - 📝 版本号更新至 3.3.2(package.json / index.html / README.md / CHANGELOG.md / BUILD.md) +- 📝 同步更新 README.md 安全说明、DEVELOPMENT.md 开发规范、index.html 帮助面板 ### v3.3.1(2026-04-16) — metona-ollama-desktop 仓库 diff --git a/docs/DEVELOPMENT.md b/docs/DEVELOPMENT.md index e16cbe7..5a9d7ac 100644 --- a/docs/DEVELOPMENT.md +++ b/docs/DEVELOPMENT.md @@ -137,7 +137,8 @@ import { - 所有命令通过 `tool-security.ts` 的 `checkCommandAllowed()` 验证 - 命令黑名单:`rm -rf /`, `mkfs`, `dd`, `shutdown`, 反弹 shell 检测等 -- 写操作类工具(`write_file`, `delete_file`, `run_command`, `create_directory`)必须用户确认 +- `run_command` 支持三种模式(自动/需确认/禁用),用户可随时切换 +- 其余 20 个工具均为自动执行,无需用户确认 #### 前端安全 @@ -178,7 +179,7 @@ import { - 进程结束后通过 `cmd:done` 通知渲染进程,结果回传 AI - 用户可通过工作空间面板停止按钮终止命令(`cmd:kill`) - 命令执行前经过 `checkCommandAllowed()` 安全检查 -- 用户确认后才执行(Agent Loop 的 `needsConfirmation` 机制) +- `run_command` 需确认模式下由用户确认后才执行;自动模式下直接执行 --- @@ -302,5 +303,5 @@ docs: 新增开发规范文档 2. **安全优先**:所有文件/命令操作必须经过安全检查层 3. **日志完整**:关键操作必须记录到执行日志面板 4. **无超时设计**:工作空间相关操作不设超时,由用户控制生命周期 -5. **用户确认**:写操作类工具必须弹出确认对话框 +5. **命令安全**:`run_command` 支持三模式切换(自动/需确认/禁用),其余工具自动执行 6. **桌面优先**:API 调用必须检查 `bridge.isDesktop`,非桌面环境优雅降级 diff --git a/src/renderer/index.html b/src/renderer/index.html index 639deb6..2d644c7 100644 --- a/src/renderer/index.html +++ b/src/renderer/index.html @@ -350,7 +350,7 @@
http://127.0.0.1:11434,可在设置中修改)num_ctx,越大记忆越长,消耗显存越多rm -rf、mkfs、反弹 shell 等)和系统路径(/etc、~/.ssh 等)被自动拦截run_command(命令执行)支持三模式切换:自动/需确认/禁用rm -rf、mkfs、反弹 shell 等)和系统路径(/etc、~/.ssh 等)被自动拦截.metona 加密备份