From a6e171c9716cf6a53da2b6017d5ff814256bb1c0 Mon Sep 17 00:00:00 2001 From: candywater Date: Sun, 22 Feb 2026 04:14:18 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E2=9C=8F=EF=B8=8F=20revert=20doc=20cha?= =?UTF-8?q?nges?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.ja.md | 29 ++--------------------------- README.zh.md | 44 -------------------------------------------- 2 files changed, 2 insertions(+), 71 deletions(-) diff --git a/README.ja.md b/README.ja.md index 85929062f..bb0bdfb28 100644 --- a/README.ja.md +++ b/README.ja.md @@ -184,12 +184,7 @@ picoclaw onboard ], "agents": { "defaults": { - "workspace": "~/.picoclaw/workspace", - "allow_patterns": [], - "model": "glm-4.7", - "max_tokens": 8192, - "temperature": 0.7, - "max_tool_iterations": 20 + "model": "gpt4" } }, "channels": { @@ -541,8 +536,7 @@ PicoClaw はデフォルトでサンドボックス環境で実行されます "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "restrict_to_workspace": true, - "allow_patterns": [] + "restrict_to_workspace": true } } } @@ -552,25 +546,6 @@ PicoClaw はデフォルトでサンドボックス環境で実行されます |-----------|-----------|------| | `workspace` | `~/.picoclaw/workspace` | エージェントの作業ディレクトリ | | `restrict_to_workspace` | `true` | ファイル/コマンドアクセスをワークスペースに制限 | -| `allow_patterns` | `[]` | `exec` コマンド文字列に対する正規表現 allowlist。設定時は少なくとも1つに一致する必要があります | - -`allow_patterns` はコマンド全体に対して(大文字小文字を区別せず)評価されます。空配列なら allowlist 制限は無効です。 - -例: - -```json -{ - "agents": { - "defaults": { - "allow_patterns": [ - "^ls(\\s|$)", - "^pwd$", - "^cat\\s+README\\.md$" - ] - } - } -} -``` #### 保護対象ツール diff --git a/README.zh.md b/README.zh.md index 909e05d49..4d739c5eb 100644 --- a/README.zh.md +++ b/README.zh.md @@ -221,7 +221,6 @@ picoclaw onboard "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "allow_patterns": [], "model": "gpt4", "max_tokens": 8192, "temperature": 0.7, @@ -330,48 +329,6 @@ PicoClaw 将数据存储在您配置的工作区中(默认:`~/.picoclaw/work ### 心跳 / 周期性任务 (Heartbeat) -### 🔒 安全沙箱 (Security Sandbox) - -默认情况下,PicoClaw 在沙箱中运行,Agent 仅能在工作区内访问文件与执行命令。 - -```json -{ - "agents": { - "defaults": { - "workspace": "~/.picoclaw/workspace", - "restrict_to_workspace": true, - "allow_patterns": [] - } - } -} -``` - -| 选项 | 默认值 | 描述 | -| --- | --- | --- | -| `workspace` | `~/.picoclaw/workspace` | Agent 工作目录 | -| `restrict_to_workspace` | `true` | 限制文件/命令访问仅在工作区内 | -| `allow_patterns` | `[]` | 可选:对 `exec` 命令内容做正则白名单匹配;设置后命令必须命中至少一条规则 | - -`allow_patterns` 会对完整命令进行匹配(不区分大小写)。为空数组时,不启用白名单过滤。 - -示例: - -```json -{ - "agents": { - "defaults": { - "allow_patterns": [ - "^ls(\\s|$)", - "^pwd$", - "^cat\\s+README\\.md$" - ] - } - } -} -``` - -> ⚠️ 说明:`allow_patterns` 只影响 `exec` 工具;仍受 `restrict_to_workspace` 约束。 - PicoClaw 可以自动执行周期性任务。在工作区创建 `HEARTBEAT.md` 文件: ```markdown @@ -674,7 +631,6 @@ Agent 读取 HEARTBEAT.md "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "allow_patterns": [], "model": "glm-4.7", "max_tokens": 8192, "temperature": 0.7,