docs: 同步更新 README/DEVELOPMENT/BUILD 文档与实际代码一致

This commit is contained in:
thzxx
2026-04-16 20:02:35 +08:00
parent a18b04a890
commit b2c3e6eb84
4 changed files with 7 additions and 5 deletions
+1
View File
@@ -182,6 +182,7 @@ electron-builder 会自动处理所有依赖下载(Electron、NSIS、winCodeSi
- 🔧 除 run_command 外所有工具改为自动执行无需确认
- 🔧 run_command 改为下拉框设置:自动/需确认/禁用三种模式
- 📝 版本号更新至 3.3.2package.json / index.html / README.md / CHANGELOG.md / BUILD.md
- 📝 同步更新 README.md 安全说明、DEVELOPMENT.md 开发规范、index.html 帮助面板
### v3.3.12026-04-16 — metona-ollama-desktop 仓库
+4 -3
View File
@@ -137,7 +137,8 @@ import {
- 所有命令通过 `tool-security.ts``checkCommandAllowed()` 验证
- 命令黑名单:`rm -rf /`, `mkfs`, `dd`, `shutdown`, 反弹 shell 检测等
- 写操作类工具(`write_file`, `delete_file`, `run_command`, `create_directory`)必须用户确认
- `run_command` 支持三种模式(自动/需确认/禁用),用户可随时切换
- 其余 20 个工具均为自动执行,无需用户确认
#### 前端安全
@@ -178,7 +179,7 @@ import {
- 进程结束后通过 `cmd:done` 通知渲染进程,结果回传 AI
- 用户可通过工作空间面板停止按钮终止命令(`cmd:kill`
- 命令执行前经过 `checkCommandAllowed()` 安全检查
- 用户确认后才执行(Agent Loop 的 `needsConfirmation` 机制)
- `run_command` 需确认模式下由用户确认后才执行;自动模式下直接执行
---
@@ -302,5 +303,5 @@ docs: 新增开发规范文档
2. **安全优先**:所有文件/命令操作必须经过安全检查层
3. **日志完整**:关键操作必须记录到执行日志面板
4. **无超时设计**:工作空间相关操作不设超时,由用户控制生命周期
5. **用户确认**写操作类工具必须弹出确认对话框
5. **命令安全**`run_command` 支持三模式切换(自动/需确认/禁用),其余工具自动执行
6. **桌面优先**API 调用必须检查 `bridge.isDesktop`,非桌面环境优雅降级