新闻详情

新闻详情

首页 / 资讯中心 / 详情

为什么敢让AI智能体执行系统命令?mercury-agent多层权限系统完整解析

发布时间:2026/9/30 0:48:51来源:尧图网络
为什么敢让AI智能体执行系统命令?mercury-agent多层权限系统完整解析
为什么敢让AI智能体执行系统命令mercury-agent多层权限系统完整解析【免费下载链接】mercury-agentSoul-driven AI agent with permission-hardened tools, token budgets, and multi-channel access. Runs 24/7 from CLI, Telegram or More.项目地址: https://gitcode.com/gh_mirrors/me/mercury-agent你有没有想过一个 7×24 小时运行的 AI 智能体凭什么敢直接在你的服务器上执行系统命令mercury-agent 给出的答案是一套多层权限系统——从命令黑名单、安全读白名单、命令段拆分防注入到文件系统目录范围管控和符号链接逃逸防护层层设卡让 AI 智能体既能干活又作不了大恶。本文带你从零看懂这套设计的每一层防护。第一层命令黑名单——永远不执行的红线任何 AI 智能体跑命令第一步都得先划红线。mercury-agent 内置了一份硬性黑名单blocklist命中即拒绝无论处于什么模式、用户是否点了总是允许sudo *、rm -rf /、rm -rf ~—— 提权与灾难级删除mkfs *、dd if*、format *—— 磁盘格式化与覆写shutdown *、reboot *、halt *—— 关机重启:(){ :|: };:—— 经典的 Fork 炸弹del /s /q C:\*、reg delete *等 Windows 侧危险命令Blocked command: matches sudo *这份清单定义在 blocklist.ts并同步内置到权限清单默认值中permissions.ts。关键点在于黑名单检查发生在一切放行逻辑之前连Allow All 全自动模式也无法绕过。第二层安全读命令——白名单自动放行如果每条命令都要用户确认AI 智能体会被弹窗淹死。mercury-agent 为此维护了一份安全只读命令白名单ls、cat、head、tail、grep、rg、find、wc、git status、git diff、git log……这些命令只读不写在任何模式下都自动放行。而npm publish、git push、docker *、rm -rf *、curl * | sh这类有实际副作用的命令则始终需要用户确认。内置工具全景可以参考官方文档内置工具清单。第三层命令段拆分——防注入的关键一招这一层是最容易被忽略、也最见功力的设计。假设echo *在自动放行名单里那么echo hi; rm -rf ~会不会被当成echo 命令放行mercury-agent 的答案是绝不。splitShellSegments函数会把整条命令按;、、||、|、切分成独立段落还会把$(...)、反引号、子 shell()、花括号块{}单独拆出来逐段检查permissions.tsecho $(rm -rf ~)—— 命令替换被拆出单独命中黑名单拒绝 ✅ls; reboot—— 拆成两段reboot命中黑名单拒绝 ✅cat foo; rm -rf ~—— 全段必须都是安全读命令才放行此处失败转人工确认 ✅甚至连双引号内部的$(...)都会被挖出来检查——因为 bash 在双引号里同样会执行命令替换。这是一种宁可误杀、不可漏放的保守策略。第四层文件系统范围管控 符号链接防护命令之外文件读写走的是目录范围scope机制访问类型规则读在已批准范围内直接放行写Ask Me 模式下每次都询问即使范围已批准范围外路径触发approve_scope工具请求用户选 Allow本次/ Always永久保存/ Deny其中有一个隐蔽攻击面符号链接逃逸。一个路径在文字上位于工作目录内但通过 symlink 实际指向了范围外的敏感文件。mercury-agent 会在写入前对路径做realpath规范化若最终落点不在任何可写范围内直接拒绝permissions.ts。相关测试用例覆盖在 permissions.test.ts。第五层Ask Me 与 Allow All 双模式会话启动时mercury-agent 会让你选择权限模式CLI 用方向键菜单Telegram 用内联按钮 Ask Me默认文件写入、shell 命令、范围变更都要确认选项为 Yes / No /Always选 Always 即切换为自动放行且按命令精确记忆✅ Allow All本次会话全自动批准重启后重置值得注意的是远程安全隔离本地 CLI 的全部允许永远不会悄悄抬高来自 Telegram/云端会话的远程请求permissions.ts——你在家点了 Allow All不代表远程消息也能免确认执行命令。权限交互的完整行为见官方文档Permissions。动手试试权限如何落地所有权限规则持久化在~/.mercury/permissions.yaml随时可编辑mercury-agent 不会绕过手工修改。执行链路很直白AI 调用run_command工具 → 权限管理器checkShellCommand逐层检查 → 通过才交给子进程执行且带 120 秒默认超时保护run-command.ts。Telegram 里随时可用/permissions切换模式。总结mercury-agent 的多层权限系统回答了一个核心问题信任不是靠管住 AI而是靠设计。黑名单兜底、白名单提效、段拆分防注入、scope 管文件、符号链接防逃逸、远程通道隔离——五层防线各司其职才让让 AI 直接跑系统命令从一句豪言变成了可以 7×24 放心运行的工程现实。【免费下载链接】mercury-agentSoul-driven AI agent with permission-hardened tools, token budgets, and multi-channel access. Runs 24/7 from CLI, Telegram or More.项目地址: https://gitcode.com/gh_mirrors/me/mercury-agent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

IndexScan比SeqScan结果少?先排查这5类原因再决定重建索引 2026/9/30 8:13:26

IndexScan比SeqScan结果少?先排查这5类原因再决定重建索引

先别急着重建索引,也别急着回一句“索引坏了,reindex 吧”。我接到过不下十次这种求助,最后真正需要重建索引的不到一成。前两天同事火急火燎跑过来,给我看两条执行计划:同一张订单表,同一个 SQL 条件&…

阅读更多 →
大表不停服迁移的五阶段灰度方案:双写、增量追平与切读回滚 2026/9/30 8:13:26

大表不停服迁移的五阶段灰度方案:双写、增量追平与切读回滚

做后端的人,迟早会碰上这么一档子事:一张几千万行甚至上亿行的表,因为业务拆分、分库分表或者换存储引擎,得从旧的库表迁到新的库表。业务方提需求的方式通常很直接——“不能停服”。会议室里安静几秒之后,所有人脑子…

阅读更多 →
PostgreSQL索引扫描比全表扫描少?排查索引损坏的完整指南 2026/9/30 8:13:26

PostgreSQL索引扫描比全表扫描少?排查索引损坏的完整指南

前一阵有个朋友给我发来几张截图,他们生产库上同一个查询,强制走 IndexScan 返回 642 万行,改成 SeqScan 却返回 821 万行,差了快两百万行。群里有人抛出一句“索引坏了”,甚至有人建议赶紧停应用做全量索引重建。我赶…

阅读更多 →
Gitleaks 贡献指南:从零添加新检测规则并重新生成默认 gitleaks.toml 配置 2026/9/30 8:13:25

Gitleaks 贡献指南:从零添加新检测规则并重新生成默认 gitleaks.toml 配置

应用安全供应链安全 【免费下载链接】gitleaks Find secrets with Gitleaks 🔑 项目地址: https://gitcode.com/GitHub_Trending/gi/gitleaks 点击查看 免费下载 Gitleaks 是一款用于扫描仓库中硬编码密钥的开源工具,其默认检测能力全部来自…

阅读更多 →
Agent: The Washing Away of Wrongs — Prefix Caching: How MCP Ordering Affects Model Latency and Cost 2026/9/30 8:13:19

Agent: The Washing Away of Wrongs — Prefix Caching: How MCP Ordering Affects Model Latency and Cost

Agent: The Washing Away of Wrongs — Prefix Caching: How MCP Ordering Affects Model Latency and Cost About this series The Washing Away of Wrongs (《洗冤集录》) is a work of forensic medicine by Song Ci of the Southern Song dynasty. It brings together ea…

阅读更多 →
华为ICT云存储41道试题拆解:从数据类型到LUN迁移的运维避坑指南 2026/9/30 8:13:19

华为ICT云存储41道试题拆解:从数据类型到LUN迁移的运维避坑指南

简介:这份华为ICT云赛道云存储试题资料,面向备考HCIA Storage认证的考生及希望系统梳理存储知识体系的工程师,以题库形式覆盖云存储与存储技术核心考点。内容围绕数据类型、块/文件/对象存储、FC与PCIe拓扑、CIFS与NFS协议、OceanStor全闪存、…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉