diff --git a/README.fr.md b/README.fr.md index 7199f7098..d3795a198 100644 --- a/README.fr.md +++ b/README.fr.md @@ -222,6 +222,7 @@ picoclaw onboard ], "agents": { "defaults": { + "allow_patterns": [], "model": "gpt4" } }, @@ -597,7 +598,8 @@ PicoClaw s'exécute dans un environnement sandboxé par défaut. L'agent ne peut "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "restrict_to_workspace": true + "restrict_to_workspace": true, + "allow_patterns": [] } } } @@ -607,6 +609,25 @@ PicoClaw s'exécute dans un environnement sandboxé par défaut. L'agent ne peut |--------|------------|-------------| | `workspace` | `~/.picoclaw/workspace` | Répertoire de travail de l'agent | | `restrict_to_workspace` | `true` | Restreindre l'accès fichiers/commandes au workspace | +| `allow_patterns` | `[]` | Liste blanche regex optionnelle pour le contenu des commandes `exec`. Si définie, la commande doit correspondre à au moins un motif | + +`allow_patterns` est évalué sur la commande complète (insensible à la casse). Laissez ce tableau vide pour désactiver le filtrage par liste blanche. + +Exemple : + +```json +{ + "agents": { + "defaults": { + "allow_patterns": [ + "^ls(\\s|$)", + "^pwd$", + "^cat\\s+README\\.md$" + ] + } + } +} +``` #### Outils Protégés diff --git a/README.ja.md b/README.ja.md index bb0bdfb28..cfff19f16 100644 --- a/README.ja.md +++ b/README.ja.md @@ -184,6 +184,7 @@ picoclaw onboard ], "agents": { "defaults": { + "allow_patterns": [], "model": "gpt4" } }, @@ -536,7 +537,8 @@ PicoClaw はデフォルトでサンドボックス環境で実行されます "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "restrict_to_workspace": true + "restrict_to_workspace": true, + "allow_patterns": [] } } } @@ -546,6 +548,25 @@ PicoClaw はデフォルトでサンドボックス環境で実行されます |-----------|-----------|------| | `workspace` | `~/.picoclaw/workspace` | エージェントの作業ディレクトリ | | `restrict_to_workspace` | `true` | ファイル/コマンドアクセスをワークスペースに制限 | +| `allow_patterns` | `[]` | `exec` コマンド文字列に対する任意の正規表現 allowlist。設定時は少なくとも1つに一致する必要があります | + +`allow_patterns` はコマンド全体に対して(大文字小文字を区別せず)評価されます。空配列なら allowlist フィルタは無効です。 + +例: + +```json +{ + "agents": { + "defaults": { + "allow_patterns": [ + "^ls(\\s|$)", + "^pwd$", + "^cat\\s+README\\.md$" + ] + } + } +} +``` #### 保護対象ツール diff --git a/README.pt-br.md b/README.pt-br.md index ec8fe8e1c..6bb52fcbd 100644 --- a/README.pt-br.md +++ b/README.pt-br.md @@ -223,6 +223,7 @@ picoclaw onboard ], "agents": { "defaults": { + "allow_patterns": [], "model": "gpt4" } }, @@ -591,7 +592,8 @@ O PicoClaw roda em um ambiente sandbox por padrão. O agente so pode acessar arq "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "restrict_to_workspace": true + "restrict_to_workspace": true, + "allow_patterns": [] } } } @@ -601,6 +603,25 @@ O PicoClaw roda em um ambiente sandbox por padrão. O agente so pode acessar arq |-------|--------|-----------| | `workspace` | `~/.picoclaw/workspace` | Diretório de trabalho do agente | | `restrict_to_workspace` | `true` | Restringir acesso de arquivos/comandos ao workspace | +| `allow_patterns` | `[]` | Allowlist regex opcional para o conteúdo do comando `exec`. Se definido, o comando deve corresponder a pelo menos um padrão | + +`allow_patterns` é aplicado ao comando completo (sem diferenciar maiúsculas/minúsculas). Deixe vazio para desativar o filtro de allowlist. + +Exemplo: + +```json +{ + "agents": { + "defaults": { + "allow_patterns": [ + "^ls(\\s|$)", + "^pwd$", + "^cat\\s+README\\.md$" + ] + } + } +} +``` #### Ferramentas Protegidas diff --git a/README.vi.md b/README.vi.md index 161842933..f9c306f41 100644 --- a/README.vi.md +++ b/README.vi.md @@ -203,6 +203,7 @@ picoclaw onboard ], "agents": { "defaults": { + "allow_patterns": [], "model": "gpt4" } }, @@ -565,7 +566,8 @@ PicoClaw chạy trong môi trường sandbox theo mặc định. Agent chỉ có "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", - "restrict_to_workspace": true + "restrict_to_workspace": true, + "allow_patterns": [] } } } @@ -575,6 +577,25 @@ PicoClaw chạy trong môi trường sandbox theo mặc định. Agent chỉ có |----------|---------|-------| | `workspace` | `~/.picoclaw/workspace` | Thư mục làm việc của agent | | `restrict_to_workspace` | `true` | Giới hạn truy cập file/lệnh trong workspace | +| `allow_patterns` | `[]` | Danh sách cho phép regex tùy chọn cho nội dung lệnh `exec`. Nếu đặt, lệnh phải khớp ít nhất một mẫu | + +`allow_patterns` được so khớp với toàn bộ lệnh (không phân biệt hoa/thường). Để mảng rỗng để tắt lọc allowlist. + +Ví dụ: + +```json +{ + "agents": { + "defaults": { + "allow_patterns": [ + "^ls(\\s|$)", + "^pwd$", + "^cat\\s+README\\.md$" + ] + } + } +} +``` #### Công cụ được bảo vệ diff --git a/README.zh.md b/README.zh.md index 4d739c5eb..58ad900f0 100644 --- a/README.zh.md +++ b/README.zh.md @@ -221,6 +221,7 @@ picoclaw onboard "agents": { "defaults": { "workspace": "~/.picoclaw/workspace", + "allow_patterns": [], "model": "gpt4", "max_tokens": 8192, "temperature": 0.7,