本頁譯自英文文件。指令、識別名稱與範例保持原樣。執行環境 7.24.4 · SDK 2.6.7。 英文原文
隔離原則套件
狀態:有效 範圍:公開、目前狀態 上次審閱:2026-07-19 負責人:AX Code runtime
專案本機權限與隔離態勢的 JSON 原則範例。視團隊需要複製到 .ax-code/policy.json,或把規則併入 agent 權限。
| 套件 | 用途 |
|---|---|
read-only-audit.json |
稽核與審查工作階段——不變更內容 |
restricted-write.json |
僅允許寫入工作區,並收緊 bash |
no-bash.json |
僅檔案工具——沒有 shell |
protect-secrets.json |
對祕密路徑加強保護 |
file-scope-limit.json |
把 agent 限制在檔案範圍內 |
workspace-verify.json |
偏好驗證較重的自主工作 |
另見:沙盒模式、生命週期 Hooks、 自主模式。