exec الخاصة به مقيّدة ببيئة العزل. يتيح الوضع المرتفع للوكيل الخروج منها وتشغيل الأوامر خارج البيئة المعزولة بدلًا من ذلك، مع بوابات موافقة قابلة للتهيئة.
لا يغيّر الوضع المرتفع السلوك إلا عندما يكون الوكيل معزولًا. أما الوكلاء غير المعزولين، فتعمل لديهم أوامر exec بالفعل على المضيف.
التوجيهات
تحكّم في الوضع المرتفع لكل جلسة باستخدام أوامر الشرطة المائلة:
يتوفر أيضًا بالشكل
/elev on|off|ask|full.
أرسل /elevated من دون وسيطة للاطلاع على المستوى الحالي.
آلية العمل
1
التحقق من التوفر
يجب تمكين الوضع المرتفع في الإعدادات، ويجب أن يكون المرسل مدرجًا في قائمة السماح:
2
تعيين المستوى
أرسل رسالة تحتوي على التوجيه فقط لتعيين الإعداد الافتراضي للجلسة:أو استخدمه ضمن الرسالة (ينطبق على تلك الرسالة فقط):
3
تشغيل الأوامر خارج البيئة المعزولة
عندما يكون الوضع المرتفع نشطًا، تغادر استدعاءات
exec البيئة المعزولة. يكون المضيف الفعلي
gateway افتراضيًا، أو node عندما يكون هدف exec المهيأ/الخاص بالجلسة هو
node. في وضع full، تُتخطى موافقات exec عندما تكون سياسة الموافقة الفعلية
لوضع/مضيف exec متساهلة بالكامل بالفعل (الأمان full،
والسؤال off)؛ وإلا تظل سياسة الموافقة العادية سارية. في وضعَي
on وask، تنطبق قواعد الموافقة المهيأة دائمًا.ترتيب الحسم
- التوجيه المضمّن في الرسالة (ينطبق على تلك الرسالة فقط)
- تجاوز الجلسة (يُعيّن بإرسال رسالة تحتوي على التوجيه فقط)
- الإعداد الافتراضي العام (
agents.defaults.elevatedDefaultفي الإعدادات)
التوفر وقوائم السماح
- البوابة العامة:
tools.elevated.enabled(يجب أن تكونtrue) - قائمة السماح للمرسلين:
tools.elevated.allowFromمع قوائم خاصة بكل قناة - بوابة كل وكيل:
agents.list[].tools.elevated.enabled(لا يمكنها إلا زيادة التقييد؛ يجب أن تكون كل من البوابتين العامة والخاصة بالوكيلtrue) - قائمة السماح لكل وكيل:
agents.list[].tools.elevated.allowFrom(يجب أن يطابق المرسل كلًا من القائمة العامة والقائمة الخاصة بالوكيل) - قائمة السماح الاحتياطية المقدمة من القناة: يمكن لإضافات القنوات اختياريًا توفير قائمة سماح احتياطية عبر خطاف محوّل SDK، وتُستخدم عندما لا يكون
tools.elevated.allowFrom.<provider>مهيأً. لا تنفّذ أي قناة مضمّنة هذا الخطاف حاليًا، ولذلك يحتاج كل موفّر عمليًا اليوم إلى إدخال صريح فيtools.elevated.allowFrom.<provider>. - يجب اجتياز جميع البوابات؛ وإلا يُعامل الوضع المرتفع على أنه غير متاح
ما لا يتحكم فيه الوضع المرتفع
- سياسة الأدوات: إذا منعت سياسة الأدوات
exec، فلا يمكن للوضع المرتفع تجاوزها. - سياسة اختيار المضيف: لا يحوّل الوضع المرتفع
autoإلى تجاوز حر بين المضيفين. بل يستخدم قواعد هدف exec المهيأ/الخاص بالجلسة، ولا يختارnodeإلا عندما يكون الهدف بالفعلnode. - منفصل عن
/exec: يضبط توجيه/execالإعدادات الافتراضية لأوامر exec لكل جلسة (المضيف، والأمان، والسؤال، وnode) للمرسلين المصرّح لهم، ولا يتطلب الوضع المرتفع.
أمر bash في المحادثة (بادئة
!؛ والاسم المستعار /bash) هو بوابة منفصلة تتطلب تمكين tools.elevated بالإضافة إلى علامة tools.bash.enabled الخاصة بها. يؤدي تعطيل الوضع المرتفع إلى حظر أوامر الصدفة التي تبدأ بـ ! أيضًا.ذو صلة
أداة Exec
تنفيذ أوامر الصدفة من الوكيل.
موافقات Exec
نظام الموافقات وقائمة السماح لـ
exec.العزل
إعداد العزل على مستوى Gateway.
العزل مقابل سياسة الأدوات مقابل الوضع المرتفع
كيفية تكامل البوابات الثلاث أثناء استدعاء أداة.