沙箱挡住了 git mv,模型转头用了 mv
· 13 分钟阅读
Orca v0.5.4 git 写授权复盘:.git 在沙箱里为什么必须只读、为什么不能凭命令输出判断沙箱拒绝、Codex 让模型自己申请 require_escalated 而 DeepSeek 不申请、运行前识别 git 写命令的四种判定、单条命令授权只放开 index 与 objects 而保持 config、hooks、modules 只读、Seatbelt 与 bwrap 的做法和 Windows 的退路、「本会话允许」只记开关不记目录,以及 husky 留下的口子。
放宽权限的那一刻,正在跑的工具该不该变强?
· 20 分钟阅读
从 Orca v0.4.28/29 的 full access 与问卷交互重构出发,解释运行中权限变更需要的提交点、快照隔离与专用 patch 通道,以及为什么交互校验必须由请求对象自己承担,而不是挂在调用点的模式匹配上。
权限系统真正要证明的,不是“允许”,而是“在哪个边界内执行”
· 12 分钟阅读
从一个可伪造的沙箱拒绝信息出发,解释 Agent 权限系统为什么不能把 stderr、项目配置或 UI 响应当成授权依据,并拆解 Capability Kernel、Execution Broker、workspace identity 和 fail-closed backend 这套设计选择。