Skip to content

第 12 章事实核验清单:Environment、Sandbox 与权限

核验范围

本清单覆盖正文中关于 GPT-5.2-Codex、Docker、Kubernetes RBAC 和 GitHub Actions 的限定陈述,以及纯内存示例与 Mermaid 图的边界。它不验证真实环境、沙箱、容器、网络、凭证、身份、审批、部署、审计或业务结果。

来源级核验

正式引用写作日已读取的来源正文允许陈述禁止外推
REF-040OpenAI:GPT-5.2-Codex cybersecurity该产品安全说明中的云端隔离容器、默认网络限制、工作区文件编辑限制与非沙箱命令的用户批准。本仓库、其他 Codex 部署、其他 Agent 或平台具有相同行为。
REF-041Docker Engine securityDocker 安全语境中的 namespace、cgroup、capability 及移除未明确需要 capability 的建议。容器天然隔离、任何 host/orchestrator 默认安全,或本书矩阵必须映射到 capability。
REF-042Kubernetes RBAC API referenceRoleBinding 在其 namespace 内生效,并可引用 Role 或 ClusterRole 的限定例子。通用 RBAC 继承规则、应用业务授权或审计完整性。
REF-043GitHub Actions workflow syntax:permissionsworkflow/job 层 GITHUB_TOKEN 权限和指定任一权限时未声明范围为 none 的产品语义。任意仓库默认权限、触发器行为、第三方 Action 或其他 CI 的安全性。
REF-044GitHub Actions secure use reference默认限制 GITHUB_TOKEN 并按 job 增加最小必要访问的安全建议。该建议可单独消除供应链、提示注入、secret 泄漏或生产发布风险。
REF-148pi 仓库 README访问日文档中的无内置权限系统、默认完整执行能力,以及容器或 micro-VM 外置隔离模式。任何隔离配置天然安全、其他 Harness 应采用同一选择,或本章实际运行了这些模式。
REF-149pi 作者构建札记作者对应用层权限提示、代码与执行能力边界及虚假安全感的个人工程立场。无主语的行业结论、取消批准的普遍建议、安全测试结果或其他产品行为。

上述来源于 2026-07-16 的 Research、Technical Review 与 Fact Check 阶段实际读取;每次改写动态产品资料时必须在当天重新读取官方页。原始阅读记录见第 12 章 Fact Check 审查

本书模型与事实的分界

内容分类处理结果
环境契约、环境准入记录、权限阶梯和教学 profile本书工程模型不归因给任何平台配置格式。
allowedblockedrequires_approval 与返回代码纯内存教学状态不代表真实授权、动作执行或结果验收。
assessEnvironmentAccess纯内存教学函数只比较注入任务、环境、policy 和批准快照。
Environment Contract 图及 SVG/PNG本书图示可读图不证明真实环境或控制面行为。
三种安全架构对照与最小组合建议本书工程比较不属于 pi 的官方安全模型,也不表示任一组合已经部署或验证。

示例与图示复核

2026-07-16 已实际运行:

bash
node --test examples/agent/environment-sandbox-assessment.test.mjs
node examples/agent/environment-sandbox-assessment.mjs

交叉审查补齐目标范围准入后,前者为 8 项 Node 内置测试通过、0 项失败;后者输出 allowed / environment_admission_allowed / inspect-preview。这些结果只验证注入教学对象的判断,不验证真实 Sandbox、权限、目标、凭证或外部效果。

Mermaid 图已导出 SVG/PNG 并实际查看;正文 Mermaid 块与图源以 diff -u 比较无差异。渲染和可读性只说明本书图源可用,不证明任何真实平台、网络、部署或审计行为。

动态资料与后续取证

  • TODO(verify): 若正文写入具体产品版本、默认配置、命令、API 字段、限额、价格或实际安全承诺,必须在写作日以对应官方页重新取证。
  • TODO(verify): 接入真实容器、Kubernetes、GitHub Actions、CI、secret、网络、云账户或生产目标前,必须另行记录组织授权、配置、观察、回读和验收证据。
  • 未验证的隔离强度、权限覆盖率、攻击面、延迟、成本、可用性或合规结论不得写入正文。
  • REF-148 与 REF-149 已于 2026-07-26 重读;新增正文保留项目版本边界与作者主语,并明确本书不把批准、内置沙箱和外置隔离视为互相替代。

完成检查

  • [x] REF-040 至 REF-044 已映射到具体来源、限定用途与外推禁区。
  • [x] 产品资料、本书模型、纯内存示例和图示没有混为同一事实层级。
  • [x] 动态来源与未来真实集成的重新取证要求已记录。
  • [x] 没有把测试、演示或 Mermaid 渲染写成真实环境、权限或部署证据。
  • [x] REF-148、REF-149 的项目事实、作者立场与本书三架构比较已分层记录。

从同一套 Markdown 书稿生成。