GitHub Stars
8.4K
Forks数量
1.2K
贡献者数量
111
许可证
Apache-2.0
收录理由
把能干的编码代理放开到真实代码库上,团队很快就会意识到:文件访问、shell 能力和凭据加在一起,几乎等于拿到了整台机器的钥匙。OpenShell 正是为了堵住这个缺口而生的运行时。它让 Claude Code、Codex 或 OpenCode 这类代理跑在内核级沙箱里,由 YAML 策略决定每个动作能触碰什么,而不是把判断权交给模型自己。出站流量被限制在允许清单内,文件读取通过 Landlock 限定在声明的路径中,提权操作由 seccomp 阻断,模型 API 调用也指向受控的后端。因为默认拒绝出站,且网络与推理策略支持热更新,这些规则就像版本化的安全控制项,恰好是讲究合规的团队做审计时最需要的东西。目前它仍是 alpha 版本、只支持单用户模式,粗糙之处在所难免,但要把一个强大的代理变成受限安全的代理,这可能是眼下最实在的方案。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。