Skip to content
所有標籤

#command-policy

1 篇文章

Rivumi 的 permission layering:危險命令如何落到 allow、ask 或 deny

Rivumi 先套不可繞過的 critical floor,再評估 user/org/project deny,最後才看 allow。dangerous mode 只自動放行 read/modify,execute 仍經過命令分類與 approval;這是 authority policy,不是 OS sandbox。