CellSpec 治理配置
CellSpec 中与治理相关的声明式配置字段。
CellGovernance
Cell 的效果边界治理配置:
type CellGovernance struct {
GovernMode string // open | locked
DenyPaths []string // 禁止访问的路径
NetworkPolicy string // allow | deny | internal_only
}
GovernMode
| Mode | Yellow Zone 行为 | 典型用途 |
|---|---|---|
open(默认) | Allow + Audit | 编程/助手/通用 |
locked | Deny | 金融合规/展示 |
默认值:未声明 Governance → DefaultGovernance() → ModeOpen。
不 fail-loud,也没有 ErrGovernanceRequired。
DenyPaths
禁止 Agent 访问的文件系统路径。
来源
DenyPaths 有两个来源:
| 来源 | 示例 |
|---|---|
| Compliance 预设注入 | PresetFinancial 注入 /credentials 等 |
| 显式声明 | CellSpec.DenyPaths |
与 Compliance 解耦
Compliance 不管 DenyPaths(INV-GOV-COMPLIANCE-02)。
- Compliance 只决定
RedactorRules+GuardrailsRequired - 预设注入的 DenyPaths 在降级/升级后保持稳定
热更新
UpdateSpec(Compliance:) 热切只 swap RedactorRules,不增删 DenyPaths。
NetworkPolicy
| 策略 | exec 行为 |
|---|---|
allow | 不限制 |
deny | 拦截 curl/wget/nc/ssh 等(INV-GOV-02) |
internal_only | 仅允许内网访问 |
EnginePaths
引擎保留的路径(Agent 不可写):
CellSpec.EnginePaths []string
RedactorRules
输出脱敏规则,与 Compliance 一键装配关联:
CellSpec.RedactorRules []RedactorRule
Compliance 预设
| 预设 | Mode | NetworkPolicy | Redactor |
|---|---|---|---|
StandardPreset() | open | allow | 无 |
RegulatedPreset() | locked | internal_only | 按场景 |
ReadonlyPreset() | locked | deny | 无 |
ComplianceClass
语义标签映射:
| Class | 预设 |
|---|---|
standard | StandardPreset |
pii-strict | RegulatedPreset |
financial | RegulatedPreset |
healthcare | RegulatedPreset |
治理管线
三步管道处理每个工具调用:
Hardline(灾难命令拦截)
↓ 通过
Sandbox(数据边界检查)
↓ 通过
Zone(效果分类 + Mode 决策)
Hardline 恒 Deny,不可覆盖。
治理链不产生 HITL——HITL 仅用于 Agent 主动交互。
热更新
PUT /cells/{id}/config/governance
可运行时更新 GovernMode + DenyPaths + NetworkPolicy。
相关文档
- 治理管线 →
governance-pipeline.md - CellSpec 总览 →
cellspec-overview.md - Exec 安全模型 →
exec-security-model.md