功能指南 / 集成终端

集成终端

灵犀指内置基于 PTY 的集成终端,并为 AI 发起的命令提供风险分级拦截沙箱隔离两道防线。

集成终端

  • 支持多会话并行,每个会话拥有独立的工作目录与窗口尺寸。
  • 默认 shell:Windows 为 PowerShell;macOS / Linux 读取 $SHELL 环境变量,缺省回退 /bin/bash
  • 命令执行带超时控制,超时自动终止并返回已有输出。

危险命令拦截

所有命令(包括 AI 发起的)都会按五级风险分类处理:

风险等级示例处理方式
Safe读取文件、git status自动放行
Low列表查询、搜索自动放行并记录
Medium写入文件、git add默认放行,可配置
High执行命令、git push需用户确认
Critical删除目录、rm -rf强制人工审批

命令字符串同时经过 shell 元字符过滤,阻断 ; | & $ 等注入风险。

沙箱执行

lxz.config.jsonsandbox 段开启并配置沙箱:

进程沙箱Docker 沙箱
{
  "sandbox": {
    "enabled": true,
    "type": "process",
    "max_memory_mb": 512,
    "max_cpu_percent": 80,
    "timeout_sec": 300,
    "network_enabled": false
  }
}

三种隔离模式:

  • Process:进程级隔离。Linux 使用 seccomp + namespaces + rlimits,Windows 使用 Job Object;支持命令白名单/黑名单,以及网络访问白名单(默认放行 curlgitnpmpipcargo 等需要联网的命令)。
  • Docker:容器级隔离,默认开启 cap-drop ALLno-new-privileges 安全加固。
  • Cloud:将任务提交到云端沙箱执行,本地零资源占用。
!

沙箱默认关闭(enabled: false)。处理不受信任的代码、或让 AI 自由执行命令时,建议开启沙箱并将 network_enabled 保持为 false