Skip to main content
Quando un agente viene eseguito all’interno di una sandbox, i suoi comandi exec sono confinati all’ambiente della sandbox. La modalità elevata consente invece all’agente di uscirne ed eseguire comandi al di fuori della sandbox, con controlli di approvazione configurabili.
La modalità elevata modifica il comportamento solo quando l’agente è in una sandbox. Per gli agenti senza sandbox, exec viene già eseguito sull’host.

Direttive

Controlla la modalità elevata per ogni sessione con i comandi slash: Disponibile anche come /elev on|off|ask|full. Invia /elevated senza argomenti per visualizzare il livello corrente.

Funzionamento

1

Verificare la disponibilità

La modalità elevata deve essere abilitata nella configurazione e il mittente deve essere nell’elenco degli elementi consentiti:
2

Impostare il livello

Invia un messaggio contenente solo la direttiva per impostare il valore predefinito della sessione:
In alternativa, usala all’interno del messaggio (si applica solo a quel messaggio):
3

I comandi vengono eseguiti al di fuori della sandbox

Quando la modalità elevata è attiva, le chiamate exec escono dalla sandbox. Per impostazione predefinita, l’host effettivo è gateway, oppure node quando la destinazione exec configurata o della sessione è node. In modalità full, le approvazioni di exec vengono ignorate quando la politica di approvazione risolta per la modalità/l’host è già completamente permissiva (sicurezza full, richiesta off); in caso contrario, continua ad applicarsi la normale politica di approvazione. In modalità on/ask, si applicano sempre le regole di approvazione configurate.

Ordine di risoluzione

  1. Direttiva incorporata nel messaggio (si applica solo a quel messaggio)
  2. Sostituzione della sessione (impostata inviando un messaggio contenente solo la direttiva)
  3. Valore predefinito globale (agents.defaults.elevatedDefault nella configurazione)

Disponibilità ed elenchi degli elementi consentiti

  • Controllo globale: tools.elevated.enabled (deve essere true)
  • Elenco dei mittenti consentiti: tools.elevated.allowFrom con elenchi per canale
  • Controllo per agente: agents.list[].tools.elevated.enabled (può solo applicare ulteriori restrizioni; sia il controllo globale sia quello per agente devono essere true)
  • Elenco consentito per agente: agents.list[].tools.elevated.allowFrom (il mittente deve corrispondere sia all’elenco globale sia a quello per agente)
  • Elenco consentito di riserva fornito dal canale: i Plugin del canale possono facoltativamente fornire un elenco consentito di riserva tramite un hook dell’adattatore SDK, utilizzato quando tools.elevated.allowFrom.<provider> non è configurato. Attualmente nessun canale incluso implementa questo hook, quindi in pratica ogni provider necessita oggi di una voce esplicita tools.elevated.allowFrom.<provider>.
  • Tutti i controlli devono essere superati; in caso contrario, la modalità elevata viene considerata non disponibile
Formati delle voci dell’elenco consentito:

Cosa non controlla la modalità elevata

  • Politica degli strumenti: se exec è negato dalla politica degli strumenti, la modalità elevata non può ignorarla.
  • Politica di selezione dell’host: la modalità elevata non trasforma auto in una sostituzione libera tra host. Utilizza le regole configurate o della sessione per la destinazione exec, scegliendo node solo quando la destinazione è già node.
  • Separata da /exec: la direttiva /exec regola i valori predefiniti di exec per sessione (host, sicurezza, richiesta, node) per i mittenti autorizzati e non richiede la modalità elevata.
Il comando chat bash (prefisso !; alias /bash) dispone di un controllo separato che richiede l’abilitazione di tools.elevated oltre al proprio flag tools.bash.enabled. La disabilitazione della modalità elevata impedisce anche l’uso dei comandi shell !.

Correlati

Strumento Exec

Esecuzione dei comandi shell dall’agente.

Approvazioni Exec

Sistema di approvazione e di elenchi consentiti per exec.

Uso della sandbox

Configurazione della sandbox a livello di Gateway.

Sandbox, politica degli strumenti e modalità elevata

Come si combinano i tre controlli durante una chiamata a uno strumento.