功能指南 / 集成终端
集成终端
灵犀指内置基于 PTY 的集成终端,并为 AI 发起的命令提供风险分级拦截与沙箱隔离两道防线。
集成终端
- 支持多会话并行,每个会话拥有独立的工作目录与窗口尺寸。
- 默认 shell:Windows 为 PowerShell;macOS / Linux 读取
$SHELL环境变量,缺省回退/bin/bash。 - 命令执行带超时控制,超时自动终止并返回已有输出。
危险命令拦截
所有命令(包括 AI 发起的)都会按五级风险分类处理:
| 风险等级 | 示例 | 处理方式 |
|---|---|---|
| Safe | 读取文件、git status | 自动放行 |
| Low | 列表查询、搜索 | 自动放行并记录 |
| Medium | 写入文件、git add | 默认放行,可配置 |
| High | 执行命令、git push | 需用户确认 |
| Critical | 删除目录、rm -rf | 强制人工审批 |
命令字符串同时经过 shell 元字符过滤,阻断 ; | & $ 等注入风险。
沙箱执行
在 lxz.config.json 的 sandbox 段开启并配置沙箱:
进程沙箱Docker 沙箱
{
"sandbox": {
"enabled": true,
"type": "process",
"max_memory_mb": 512,
"max_cpu_percent": 80,
"timeout_sec": 300,
"network_enabled": false
}
}
三种隔离模式:
- Process:进程级隔离。Linux 使用 seccomp + namespaces + rlimits,Windows 使用 Job Object;支持命令白名单/黑名单,以及网络访问白名单(默认放行
curl、git、npm、pip、cargo等需要联网的命令)。 - Docker:容器级隔离,默认开启
cap-drop ALL与no-new-privileges安全加固。 - Cloud:将任务提交到云端沙箱执行,本地零资源占用。
!
沙箱默认关闭(enabled: false)。处理不受信任的代码、或让 AI 自由执行命令时,建议开启沙箱并将 network_enabled 保持为 false。
本文对你有帮助吗?