description: "面向使用 SSH 文件系统和子进程提供方的组合,说明远端文件效果限制。"
English | 中文
dsh-sandbox-ssh 为 SSH 子进程提供方启动的进程提供 ctx.sandbox。远端主机选择其已安装的本地沙箱后端,并在远端执行每次调用的策略。Bash 与 Node 获得同一后端的执行完整性等级、拒绝特征及运行器失败分类。
将本提供方与共享 SSH 连接、SSH 文件系统及 SSH 子进程提供方一同挂载。本包没有专用配置。等待 confine(argv, policy, signal),由正在运行的远端辅助程序解析每次调用的策略与命令。
传入完整的 read-only 或 workspace-write 策略。工作区路径在远端主机解释并规范化。消费方在 danger-full-access 模式下绕过 confine();连接不额外引入本地/远端策略标记。
间接通过现有沙箱消费方产生影响,由它们报告模式、拒绝及执行完整性,并负责审批展示及模型参数。
本提供方不贡献请求前缀内容。面向模型的工具与结果由消费方负责。
partial 后端仍属于部分执行。