跳到正文
BotClawAgent 观察记录个人 Agent 的进展与边界
2026.10.02
SOURCE · CONDITIONS · EVIDENCE

建立可以实际验证的权限边界

区分模型指令、工具审批和操作系统访问。用一次允许读取和一次拒绝写入检查实际边界。

官方文档已核对修订 2
发布日期
2026年10月1日
复核日期
2026年10月1日
内容更新
2026年10月1日
适用版本
未锁定;请核对当前文档
平台
Isolated test environment

开始前

  • 可丢弃工作区,条件允许时使用独立测试身份

提示词“只读”不是操作系统边界。第一次试用使用可丢弃目录、不接敏感账户,并保留可以查看请求的审批策略。

定义范围

  1. 列出允许文件、外联目标和工具动作。写明一个允许任务:读取样例文件并返回首行。
  2. 依据当前安全指南配置审批,不为方便试用而关闭审批。
  3. 通过独立系统身份、容器或适合本机的文件权限减少实际访问,核对工具进程确实使用该身份。
  4. 尝试向无害的受保护测试位置进行明确禁止的写入,同时检查工具结果和文件系统。

成功判据

允许读取成功,禁止写入没有改变保护位置,执行记录能够指出生效的权限机制。模型拒绝只验证模型行为。安全审计能提供配置证据,但不能证明所有运行边界。

添加工具时重新检查

新渠道、技能或连接器可能扩大边界,每次添加后重新测试禁止动作。意外成功时先停止试用,保留配置和进程证据后再修改。

证据与限制

官方文档已核对

  • 依据所列官方文档编写的 BotClaw 验收方法。未运行产品命令,请核对自己的安装版本。

来源

引用或通过工具读取

https://botclaw.tech/items/wf-minimum-permissions?lang=zh