恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

如何发现 Agent 权限悄悄扩大:OpenRig permission-drift 权限漂移观察器完整指南

  • 首页
  • 资讯中心
  • /
  • 如何发现 Agent 权限悄悄扩大:OpenRig permission-drift 权限漂移观察器完整指南

相关资讯

MRAM+PIC18F87J60:工业数据采集终端日志存储与远程读取方案 2026/10/4 5:33:40
Java Web小区水电费管理系统(JSP+Servlet+MySQL) 2026/10/4 5:33:40
STM32F469与MR25H40CDF的嵌入式MRAM存储方案详解 2026/10/4 5:28:39

最新资讯

OpenShell:Windows命令行补全、高亮与配置实战指南
R语言数据结构详解:矩阵、数组、列表与数据框实战指南
鸿蒙 Flutter 测试适配:legacy_checks 平滑迁移实战
libx265实战:YUV原始数据高效编码为H.265的完整指南
Freemarker+POI导出带图Excel实战:模板渲染与图片精确定位
STM32 + MRAM工业存储方案:从原理到掉电保存实战

今日推荐

MR25H40CDF + PIC18F65K40:工业记录仪高可靠存储实战
基于STM32的数控恒压恒流电源设计:从硬件到PID调参全解析
LT9211 MIPI重定时器原理与双路扇出实战指南

本周热门

MR25H40CDF + PIC18F65K40:工业记录仪高可靠存储实战
基于STM32的数控恒压恒流电源设计:从硬件到PID调参全解析
LT9211 MIPI重定时器原理与双路扇出实战指南

本月精选

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)

如何发现 Agent 权限悄悄扩大:OpenRig permission-drift 权限漂移观察器完整指南

发布时间:2026/10/4 5:33:40
如何发现 Agent 权限悄悄扩大:OpenRig permission-drift 权限漂移观察器完整指南 如何发现 Agent 权限悄悄扩大OpenRig permission-drift 权限漂移观察器完整指南【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig在多人协作的 AI Agent 团队里最隐蔽的风险不是 Agent 跑飞了而是权限在不知不觉中扩大了这次启动用了acceptEdits配置文件里却写着manual这个会话明明应该只允许工作区写入下次却可能带着danger-full-access跑。OpenRig 是让你用 Claude Code、Codex 和 Pi 搭建持久化 Agent 团队的开源工具它内置了一个名为permission-drift 的权限漂移观察器专门负责回答一个问题这个座位seat实际生效的权限还是我们启动时声明的那一个吗本文带你用 5 分钟搞懂它的工作原理、如何读取诊断结果以及为什么unknown比drift更值得警惕。为什么 Agent 权限会悄悄扩大给 Agent 配置权限通常发生在启动那一刻命令行参数写的是--permission-mode acceptEdits配置文件.claude/settings.local.json里可能又是另一个值而不同代generation的会话可能各自带着不同参数重启。结果就是三条证据链各说各话启动参数这次进程实际收到了什么生效配置项目目录里的 settings 文件现在写着什么运行时语义当前 harness 到底支持哪些模式。人工去比对这三处既慢又容易漏。permission-drift 观察器把这件事变成一次只读、按需、不阻塞请求的诊断让权限漂移从事后猜变成当场看。permission-drift 观察器是如何工作的核心实现位于 permission-drift-observer.ts诊断逻辑在 permission-drift.ts。它的思路可以拆成三步第 1 步记录当时到底传了什么每次 Agent 会话启动OpenRig 会把真正发射出去的启动参数记录下来存入应用启动观察存储applied-launch-observation-store.ts并与会话的**当前代generation**绑定。不同运行时观察不同的轴运行时观察轴示例参数Claude Code权限模式--permission-mode acceptEditsCodex沙箱级别-s workspace-write/-s danger-full-accessPi资源信任approve/no-approveOMP审批模式--approval-mode yolo注意一个细节如果参数无法识别比如一个未知 profile 名观察器会老老实实记录unknown而不会猜一个默认值——这是它诚实报告哲学的第一层。第 2 步读取现在实际生效的是什么对于 Claude Code 节点观察器会只读地检查项目目录/.claude/settings.local.json中的permissionsdefaultMode/allow/ask/deny并与启动时声明的期望值比对。它还会通过一个带 60 秒缓存的模式词典ClaudePermissionModeCache确认当前 harness 支持哪些模式避免拿过时词汇表做误判缓存冷启动时绝不阻塞诊断请求宁可先回答 unknown。第 3 步给出三态结论比对结果只有三种没有中间地带✅aligned一致生效值 期望值⚠️drift漂移生效值 ≠ 期望值权限可能已被悄悄改动❓unknown未知证据不足settings 缺失、目录不可读、模式不受支持、规则自相矛盾……拒绝下结论。诊断结果怎么读四层体检一次diagnose会返回一份四层结构的体检单PermissionDriftDiagnostic检查项含义取值transport诊断链路本身是否健康healthy / connect / timeout / responsecwdRead项目目录是否可读visible / denied / unknowncommandPath运行时命令是否在 PATH 中available / missing / unknownenforcement权限执行层是否一致aligned / drift / unknown举个真实测试场景见 permission-drift-observer.test.ts启动参数是--permission-mode acceptEdits但 settings 文件里defaultMode是manual——观察器给出configuration.comparison: drift并附带上sourcePath出问题的文件路径和expected/observed两组值一眼就能定位不是链路故障是配置真的漂了。在哪些入口能查到诊断结果permission-drift 没有单独的复杂命令而是嵌进你已有的查看路径里按需触发whoami 接口带上diagnosticspermission参数返回该节点的身份 完整权限漂移诊断whoami.ts会话详情接口单座位详情会附带permissionDrift字段而列表接口刻意不附带——因为文件系统观察是重操作只允许在明确指定某个座位时执行sessions.tsCLI 前端门TUI 进入前会检查诊断状态链路不健康时给出可读的降级提示front-door.ts。为什么unknown比drift更值得关注permission-drift 最反直觉的设计是unknown 是一等公民。settings 文件不存在、目录权限被拒、Claude 帮助进程没返回模式列表……这些情况下它宁可回unknown加一个reason如settings_missing、cwd_denied、harness_semantics_unknown也不把查不到包装成没问题。对普通用户来说这有两个直接好处不误报——不会因为环境暂时不可读就误判你的权限被改了不掩盖——真正的证据缺口会被明确标出来而不是被绿灯糊过去。再配合只读原则观察器从不修改任何配置它只是拿证据说话修复动作永远由你或你的团队流程来做。快速上手三步查看权限状态确保 daemon 已在运行用rig ps确认你的 Agent 团队在线通过 whoami 或会话详情接口带diagnosticspermission查询目标座位看enforcement.statealigned放心drift立即核对sourcePath指向的 settings 文件unknown则先看reason补齐证据再复诊。关键文件速查观察器主体permission-drift-observer.ts诊断与三态逻辑permission-drift.ts启动参数记录applied-launch-observation-store.ts查询入口whoami.ts · sessions.ts行为测试含真实 drift 判定permission-drift-observer.test.ts前端门降级逻辑front-door.ts一句话总结OpenRig 的 permission-drift 观察器把Agent 权限是否还是我声明的那个变成了一次只读、三态、带证据链的诊断——漂移当场可见未知拒绝装懂这正是多 Agent 团队里最该有的那层安全网。【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号