安全边界
Doc Agent Extension 的核心安全立场:浏览器不接触凭据,变更只经官方 CLI,命令受白名单约束。
关键约束
| 约束 | 说明 |
|---|---|
| 白名单二进制 | Gateway 只允许调用登记在册的官方 CLI(dws / lark-cli / ntn),拒绝任意可执行文件 |
shell:false | CLI 以参数数组方式启动,不经过 shell,杜绝命令注入 / 拼接 |
| 无明文 token | 不在扩展或 Gateway 中持久化明文凭据;鉴权交给官方 CLI(走系统钥匙串等官方机制) |
| localhost 单用户 | Gateway 默认只监听 127.0.0.1,面向单机单用户场景 |
| 浏览器只定位 | 页面侧只产出 SelectionContext 与高亮,不执行任何写操作 |
为什么这样设计
- 复用官方鉴权:登录与权限完全由官方 CLI 管理,扩展不碰密钥,泄露面最小。
- 可审计:所有写操作都是一条明确的 CLI 命令,输出可回看、可复现。
- 拒绝危险命令:非白名单或危险命令会被直接拒绝执行。
你应注意的
- Gateway 是本地服务,请勿将其端口暴露到公网。
- Agent 模式会拉起本地
qodercli进程;仅在信任的环境使用。 - 内容定位(
locator: content)可能匹配到非预期目标,执行前请确认选区卡片中的摘要。
相关配置见 配置项。