工具调用走完整流水线:pre-execute 前置策略 → 单调守卫(deny/abstain)→ 交互审批 → 执行(超时 / 重试)→ 后置处理 → 结果规范化。沙箱提供三级策略:workspace-write(限写工作区)/ read-only(只读)/ danger-full-access(全放开),文件系统在写意图事件上做写前检查;Windows 通过 ACL 受限令牌实现等价隔离。这是判断能否用于客户生产环境的关键 —— 审批粒度、沙箱隔离强度、危险操作的兜底机制
相似问题