exec-opdrachten beperkt tot de sandboxomgeving. Met de verhoogde modus kan de agent deze beperking omzeilen en in plaats daarvan opdrachten buiten de sandbox uitvoeren, met configureerbare goedkeuringspoorten.
De verhoogde modus verandert het gedrag alleen wanneer de agent in een sandbox wordt uitgevoerd. Voor agents zonder sandbox wordt exec al op de host uitgevoerd.
Directieven
Beheer de verhoogde modus per sessie met slash-opdrachten:
Ook beschikbaar als
/elev on|off|ask|full.
Stuur /elevated zonder argument om het huidige niveau te bekijken.
Werking
1
Beschikbaarheid controleren
Elevated moet in de configuratie zijn ingeschakeld en de afzender moet op de toelatingslijst staan:
2
Het niveau instellen
Stuur een bericht dat alleen een directief bevat om de standa ardwaarde voor de sessie in te stellen:Of gebruik het inline (geldt alleen voor dat bericht):
3
Opdrachten worden buiten de sandbox uitgevoerd
Wanneer elevated actief is, verlaten
exec-aanroepen de sandbox. De effectieve host is
standaard gateway, of node wanneer het geconfigureerde uitvoerdoel of dat van de sessie
node is. In de modus full worden exec-goedkeuringen overgeslagen wanneer het opgeloste goedkeuringsbeleid voor de exec-
modus/host al volledig permissief is (beveiliging full,
vragen off); anders blijft het normale goedkeuringsbeleid van toepassing. In de modus
on/ask zijn de geconfigureerde goedkeuringsregels altijd van toepassing.Volgorde van verwerking
- Inline directief in het bericht (geldt alleen voor dat bericht)
- Sessieoverschrijving (ingesteld door een bericht te sturen dat alleen een directief bevat)
- Globale standaardwaarde (
agents.defaults.elevatedDefaultin de configuratie)
Beschikbaarheid en toelatingslijsten
- Globale poort:
tools.elevated.enabled(moettruezijn) - Toelatingslijst voor afzenders:
tools.elevated.allowFrommet lijsten per kanaal - Poort per agent:
agents.entries.*.tools.elevated.enabled(kan alleen verdere beperkingen opleggen; zowel de globale poort als de poort per agent moetentruezijn) - Toelatingslijst per agent:
agents.entries.*.tools.elevated.allowFrom(de afzender moet overeenkomen met zowel de globale lijst als die per agent) - Door het kanaal geleverde terugvaltoelatingslijst: kanaalplugins kunnen optioneel een terugvaltoelatingslijst aanbieden via een SDK-adapterhook, die wordt gebruikt wanneer
tools.elevated.allowFrom.<provider>niet is geconfigureerd. Momenteel implementeert geen enkel meegeleverd kanaal deze hook, dus in de praktijk heeft elke provider momenteel een explicietetools.elevated.allowFrom.<provider>-vermelding nodig. - Alle poorten moeten worden doorstaan; anders wordt elevated als niet beschikbaar beschouwd
Wat elevated niet beheert
- Toolbeleid: als
execdoor het toolbeleid wordt geweigerd, kan elevated dit niet omzeilen. - Hostselectiebeleid: elevated verandert
autoniet in een vrije mogelijkheid om naar een andere host over te schakelen. Het gebruikt de geconfigureerde regels voor het uitvoerdoel of die van de sessie en kiestnodealleen wanneer het doel alnodeis. - Los van
/exec: het directief/execpast de standaardwaarden voor exec per sessie aan (host, beveiliging, vragen, node) voor geautoriseerde afzenders en vereist de verhoogde modus niet.
De bash-chatopdracht (voorvoegsel
!; alias /bash) is een afzonderlijke poort waarvoor tools.elevated moet zijn ingeschakeld naast de eigen vlag tools.bash.enabled. Als elevated wordt uitgeschakeld, worden ook !-shellopdrachten geblokkeerd.Gerelateerd
Exec-tool
Uitvoering van shellopdrachten vanuit de agent.
Exec-goedkeuringen
Goedkeurings- en toelatingslijstsysteem voor
exec.Sandboxing
Sandboxconfiguratie op Gateway-niveau.
Sandbox versus toolbeleid versus elevated
Hoe de drie poorten tijdens een toolaanroep worden gecombineerd.