本页译自英文文档。命令、标识符和示例保持原样。运行时 7.24.4 · SDK 2.6.7。 英文原文
隔离策略包
状态:生效 范围:公开,当前状态 最近审阅:2026-07-19 负责人:AX Code 运行时
面向项目本地权限 / 隔离姿态的 JSON 策略示例。复制到 .ax-code/policy.json,或按你的团队需要把规则合并进代理权限。
| 策略包 | 意图 |
|---|---|
read-only-audit.json |
审计 / 审阅会话 — 没有变更 |
restricted-write.json |
仅工作区写入,收紧 bash |
no-bash.json |
仅文件工具 — 没有 shell |
protect-secrets.json |
对机密路径的额外保护 |
file-scope-limit.json |
把代理限制在文件范围内 |
workspace-verify.json |
偏好验证较重的自主工作 |