CellSpec 治理配置

CellSpec 中与治理相关的声明式配置字段。


CellGovernance

Cell 的效果边界治理配置:

type CellGovernance struct {
    GovernMode    string          // open | locked
    DenyPaths     []string        // 禁止访问的路径
    NetworkPolicy string          // allow | deny | internal_only
}

GovernMode

ModeYellow Zone 行为典型用途
open(默认)Allow + Audit编程/助手/通用
lockedDeny金融合规/展示

默认值:未声明 Governance → DefaultGovernance() → ModeOpen。

不 fail-loud,也没有 ErrGovernanceRequired。


DenyPaths

禁止 Agent 访问的文件系统路径。

来源

DenyPaths 有两个来源:

来源示例
Compliance 预设注入PresetFinancial 注入 /credentials 等
显式声明CellSpec.DenyPaths

与 Compliance 解耦

Compliance 不管 DenyPaths(INV-GOV-COMPLIANCE-02)。

热更新

UpdateSpec(Compliance:) 热切只 swap RedactorRules,不增删 DenyPaths。


NetworkPolicy

策略exec 行为
allow不限制
deny拦截 curl/wget/nc/ssh 等(INV-GOV-02)
internal_only仅允许内网访问

EnginePaths

引擎保留的路径(Agent 不可写):

CellSpec.EnginePaths []string

RedactorRules

输出脱敏规则,与 Compliance 一键装配关联:

CellSpec.RedactorRules []RedactorRule

Compliance 预设

预设ModeNetworkPolicyRedactor
StandardPreset()openallow无
RegulatedPreset()lockedinternal_only按场景
ReadonlyPreset()lockeddeny无

ComplianceClass

语义标签映射:

Class预设
standardStandardPreset
pii-strictRegulatedPreset
financialRegulatedPreset
healthcareRegulatedPreset

治理管线

三步管道处理每个工具调用:

Hardline(灾难命令拦截)
  ↓ 通过
Sandbox(数据边界检查)
  ↓ 通过
Zone(效果分类 + Mode 决策)

Hardline 恒 Deny,不可覆盖。

治理链不产生 HITL——HITL 仅用于 Agent 主动交互。


热更新

PUT /cells/{id}/config/governance

可运行时更新 GovernMode + DenyPaths + NetworkPolicy。


相关文档