Skip to content

安全边界

Doc Agent Extension 的核心安全立场:浏览器不接触凭据,变更只经官方 CLI,命令受白名单约束。

关键约束

约束说明
白名单二进制Gateway 只允许调用登记在册的官方 CLI(dws / lark-cli / ntn),拒绝任意可执行文件
shell:falseCLI 以参数数组方式启动,不经过 shell,杜绝命令注入 / 拼接
无明文 token不在扩展或 Gateway 中持久化明文凭据;鉴权交给官方 CLI(走系统钥匙串等官方机制)
localhost 单用户Gateway 默认只监听 127.0.0.1,面向单机单用户场景
浏览器只定位页面侧只产出 SelectionContext 与高亮,不执行任何写操作

为什么这样设计

  • 复用官方鉴权:登录与权限完全由官方 CLI 管理,扩展不碰密钥,泄露面最小。
  • 可审计:所有写操作都是一条明确的 CLI 命令,输出可回看、可复现。
  • 拒绝危险命令:非白名单或危险命令会被直接拒绝执行。

你应注意的

  • Gateway 是本地服务,请勿将其端口暴露到公网。
  • Agent 模式会拉起本地 qodercli 进程;仅在信任的环境使用。
  • 内容定位(locator: content)可能匹配到非预期目标,执行前请确认选区卡片中的摘要。

相关配置见 配置项

基于 MIT 许可发布