Ana içeriğe atla
Her araç çağrısı çalışmadan önce bir ilke kontrolünden geçer. Kontrol, çağrıyı kurallarınızla eşleştirir ve karar verir: izin ver, sor veya engelle.

Varsayılan duruş

Uygulama, depo veya depolama (bilinen kapsam ile) veya bilgisayarın ham dosya sistemi hedeflenip hedeflenmediğine bağlı olarak iki duruş. Kazzle, AI’nin hemen çalışması için makul varsayılanlarla birlikte gelir.
KategoriVarsayılanEtki
Terminal komutlarıizin verTüm komutlara izin verilir, istisnalar hariç
Tarayıcı gezintisiizin verTüm URL’lere izin verilir; kısıtlamak için özel kurallar ekleyin
Dosya yazmaları (uygulama/depo/depolama)izin verYazmaları bilinen bir köke kapsamlandırılır, her zaman izin verilir
Dosya yazmaları (bilgisayar)izin ver, hassas yollar hariç.env*, .ssh/*, *.pem, *.key engellenir
Yıkıcı eylemlersorDosya silmeleri, uygulama yayınlama/silme, veritabanı silmeleri, riskli SQL
Güvenlik değişikliklerisor (her zaman, tek seferlik)“Her zaman izin ver” aracılığıyla otomatik olarak onaylanamaz
Uygulamalar, depolar ve depolamaya yazmaları varsayılan olarak izin verilir çünkü yolları bilinen bir köke kapsamlandırılır. Ham bilgisayar yazmaları yukarıdaki hassas yol desenleri hariç izin verilir.

Kural türleri

Terminal komutları

Kurallar komut önekine göre eşleşir. git push, git push origin main ile eşleşir. Onay gerektiren varsayılan istisnalar: git push ve sudo. Varsayılan engelle: git push --force.

Tarayıcı URL’leri

Tarayıcı gezintisine varsayılan olarak tüm URL’lerde izin verilir. Belirli siteleri kısıtlamak veya onay gerektirmek için tarayıcı url alanında özel kurallar ekleyin.

Dosya yolları

Kurallar glob deseni ile eşleşir. *.pem, sertifika dosyalarını her yerde eşleştirir. Bilgisayar yazmaları üzerinde varsayılan engelleler: .env*, .ssh/*, *.pem, *.key. Dosya yolu kuralları belirli bir bilgisayara kapsamlandırılabilir. “Tüm bilgisayarlar” içeren bir kural her yerde geçerlidir. Bir bilgisayara kapsamlandırılan bir kural yalnızca AI o makinede çalışırken geçerlidir. Bilgisayara özgü kurallar genel kurallardan önceliklidir.

Araç onayları

Bireysel araçlar ve eylemler izin ver, sor veya engelle olarak ayarlanabilir. Varsayılan olarak, fs delete, app publish, app delete ve db delete onay ister. Veritabanı sorguları (db exec) riskli SQL için sor ve düşük riskli ifadeleri otomatik olarak izin verir.

Güvenlik değişiklikleri

İlkelerin veya sınırların kendisine yapılan değişiklikler her zaman tek seferlik onay gerektirir ve asla kalıcı olarak otomatik onaylanamaz. İlkeleri ve sınırları görüntülemek onay gerektirmez.

Kurallar nasıl çözülür

AI bir araç çağırdığında, yönlendirici eşleşen tüm kuralları bulur ve en spesifik olanı seçer - daha fazla eşleşen koşulu olan kurallar daha geniş kuralları yener. İki kural eşit özgüllükle eşleşirse, engelle izin vermeyi yener. Kullanıcı tanımlı kurallar (Ayarlardan) aynı desene sahip varsayılanları geçersiz kılar.

Yapılandırma

Ayarlar > AI güvenliği açarak alan başına kuralları yönetin. Desenleri ekleyin, ilkeleri değiştirin, dosya yollarını belirli bilgisayarlara kapsamlandırın. Değişiklikler hemen etkili olur.