docs: ✏️ update readme accordingly

This commit is contained in:
candywater 2026-02-22 04:16:48 +08:00
parent a6e171c971
commit a7cc2963a6
5 changed files with 89 additions and 4 deletions

View file

@ -222,6 +222,7 @@ picoclaw onboard
],
"agents": {
"defaults": {
"allow_patterns": [],
"model": "gpt4"
}
},
@ -597,7 +598,8 @@ PicoClaw s'exécute dans un environnement sandboxé par défaut. L'agent ne peut
"agents": {
"defaults": {
"workspace": "~/.picoclaw/workspace",
"restrict_to_workspace": true
"restrict_to_workspace": true,
"allow_patterns": []
}
}
}
@ -607,6 +609,25 @@ PicoClaw s'exécute dans un environnement sandboxé par défaut. L'agent ne peut
|--------|------------|-------------|
| `workspace` | `~/.picoclaw/workspace` | Répertoire de travail de l'agent |
| `restrict_to_workspace` | `true` | Restreindre l'accès fichiers/commandes au workspace |
| `allow_patterns` | `[]` | Liste blanche regex optionnelle pour le contenu des commandes `exec`. Si définie, la commande doit correspondre à au moins un motif |
`allow_patterns` est évalué sur la commande complète (insensible à la casse). Laissez ce tableau vide pour désactiver le filtrage par liste blanche.
Exemple :
```json
{
"agents": {
"defaults": {
"allow_patterns": [
"^ls(\\s|$)",
"^pwd$",
"^cat\\s+README\\.md$"
]
}
}
}
```
#### Outils Protégés

View file

@ -184,6 +184,7 @@ picoclaw onboard
],
"agents": {
"defaults": {
"allow_patterns": [],
"model": "gpt4"
}
},
@ -536,7 +537,8 @@ PicoClaw はデフォルトでサンドボックス環境で実行されます
"agents": {
"defaults": {
"workspace": "~/.picoclaw/workspace",
"restrict_to_workspace": true
"restrict_to_workspace": true,
"allow_patterns": []
}
}
}
@ -546,6 +548,25 @@ PicoClaw はデフォルトでサンドボックス環境で実行されます
|-----------|-----------|------|
| `workspace` | `~/.picoclaw/workspace` | エージェントの作業ディレクトリ |
| `restrict_to_workspace` | `true` | ファイル/コマンドアクセスをワークスペースに制限 |
| `allow_patterns` | `[]` | `exec` コマンド文字列に対する任意の正規表現 allowlist。設定時は少なくとも1つに一致する必要があります |
`allow_patterns` はコマンド全体に対して(大文字小文字を区別せず)評価されます。空配列なら allowlist フィルタは無効です。
例:
```json
{
"agents": {
"defaults": {
"allow_patterns": [
"^ls(\\s|$)",
"^pwd$",
"^cat\\s+README\\.md$"
]
}
}
}
```
#### 保護対象ツール

View file

@ -223,6 +223,7 @@ picoclaw onboard
],
"agents": {
"defaults": {
"allow_patterns": [],
"model": "gpt4"
}
},
@ -591,7 +592,8 @@ O PicoClaw roda em um ambiente sandbox por padrão. O agente so pode acessar arq
"agents": {
"defaults": {
"workspace": "~/.picoclaw/workspace",
"restrict_to_workspace": true
"restrict_to_workspace": true,
"allow_patterns": []
}
}
}
@ -601,6 +603,25 @@ O PicoClaw roda em um ambiente sandbox por padrão. O agente so pode acessar arq
|-------|--------|-----------|
| `workspace` | `~/.picoclaw/workspace` | Diretório de trabalho do agente |
| `restrict_to_workspace` | `true` | Restringir acesso de arquivos/comandos ao workspace |
| `allow_patterns` | `[]` | Allowlist regex opcional para o conteúdo do comando `exec`. Se definido, o comando deve corresponder a pelo menos um padrão |
`allow_patterns` é aplicado ao comando completo (sem diferenciar maiúsculas/minúsculas). Deixe vazio para desativar o filtro de allowlist.
Exemplo:
```json
{
"agents": {
"defaults": {
"allow_patterns": [
"^ls(\\s|$)",
"^pwd$",
"^cat\\s+README\\.md$"
]
}
}
}
```
#### Ferramentas Protegidas

View file

@ -203,6 +203,7 @@ picoclaw onboard
],
"agents": {
"defaults": {
"allow_patterns": [],
"model": "gpt4"
}
},
@ -565,7 +566,8 @@ PicoClaw chạy trong môi trường sandbox theo mặc định. Agent chỉ có
"agents": {
"defaults": {
"workspace": "~/.picoclaw/workspace",
"restrict_to_workspace": true
"restrict_to_workspace": true,
"allow_patterns": []
}
}
}
@ -575,6 +577,25 @@ PicoClaw chạy trong môi trường sandbox theo mặc định. Agent chỉ có
|----------|---------|-------|
| `workspace` | `~/.picoclaw/workspace` | Thư mục làm việc của agent |
| `restrict_to_workspace` | `true` | Giới hạn truy cập file/lệnh trong workspace |
| `allow_patterns` | `[]` | Danh sách cho phép regex tùy chọn cho nội dung lệnh `exec`. Nếu đặt, lệnh phải khớp ít nhất một mẫu |
`allow_patterns` được so khớp với toàn bộ lệnh (không phân biệt hoa/thường). Để mảng rỗng để tắt lọc allowlist.
Ví dụ:
```json
{
"agents": {
"defaults": {
"allow_patterns": [
"^ls(\\s|$)",
"^pwd$",
"^cat\\s+README\\.md$"
]
}
}
}
```
#### Công cụ được bảo vệ

View file

@ -221,6 +221,7 @@ picoclaw onboard
"agents": {
"defaults": {
"workspace": "~/.picoclaw/workspace",
"allow_patterns": [],
"model": "gpt4",
"max_tokens": 8192,
"temperature": 0.7,