为本地 AI Agent 准备一个安全工作区

在运行 DSH 或其他本地 Agent 前划定目录、凭据和命令边界,让第一次自动化任务可观察、可停止、可恢复。

社区整理已复核原始来源
DSH
0.1.1-rc.2
系统
Windows / macOS / Linux
风险
medium
本页目录(4)

为什么要单独准备工作区

本地 Agent 能读取、创建和修改文件。把它直接放进个人主目录,会让一次模糊任务触及与目标无关的照片、文档、浏览器资料或密钥。最稳妥的方式是为每项任务准备一个范围明确的目录。

工作区中只放任务需要的文件,并保留原始资料的只读副本。对于代码项目,先确认版本控制状态,避免把自己的未提交修改误认为 Agent 生成的结果。

设置最小权限

只授权完成任务所需的目录和工具。需要联网、执行命令、访问凭据或修改外部系统时,应当把这些动作写进验收条件,并在执行前单独确认。

DSH 0.1.1-rc.2 的新 Session 默认使用 workspace-write。它限制文件修改位置,但读取和网络不由这项文件策略限制,进程可见性还取决于系统使用的沙箱后端。因此,工作区本身仍应遵循最小范围原则;完整边界见DSH 权限与沙箱指南。

不要在示例配置中写入真实 Token。使用环境变量或工具提供的安全凭据机制,并确保终端输出、截图和提交记录不会暴露密钥。

设计可验证的任务

一个适合首次运行的任务应有明确输入、产物位置和检查方法。例如:读取三份公开文档,在指定目录生成一份摘要,不修改原文件,也不发送任何外部消息。

执行后查看文件差异、测试结果和 Agent 的操作记录。DSH 的 Session 会记录模型与工具事件,适合复核过程,但它不会自动回滚外部副作用。发现范围扩大时立即停止,缩小任务后重新开始,而不是继续追加模糊指令。Session、恢复与 Fork 的区别见DSH Session 使用与恢复指南。

准备恢复方式

使用 Git、文件副本或系统快照保留恢复点。对数据库、部署和外部消息等不可轻易撤销的操作,先在测试环境演练。工作区的价值不是限制 Agent 能力,而是让能力始终处于可理解和可审核的边界内。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。

完成当前任务后

按结果继续,不要停在文章末尾