官方安全声明:未经审计、沙箱不保证隔离、风险自担。读完全文再决定给它什么权限。
SAFETY.md 很短,但每一段都在泼冷水——这恰恰是它值得导读的原因。
1. 它是实验软件,没做过安全审计。 官方原话:不得被视为安全或生产就绪(must not be treated as secure or production-ready)。它能执行模型生成的代码和命令、加载第三方插件、访问网络/进程/凭据/文件——模型输出错误、软件缺陷、配置失误、恶意输入、不可信插件,任何一样都可能损坏主机、删改文件、泄露凭据。
2. 沙箱不保证隔离。 这是最反直觉也最重要的一条:沙箱、审批提示、权限控制能降低风险,但不保证阻止损害。即使限制被正确执行,也保护不了那些「被允许访问的资源」。官方明确说:不要把 dsh 当作不可信工作负载的唯一安全控制。
3. 责任自负。 MIT 许可,作者对损害、数据丢失、文件丢失不承担责任。
这套声明和工具执行管线的设计互为表里:单调守卫、审批缺席即拒绝、文件系统意图门——dsh 在架构上认真对待安全,但官方仍然选择把预期管理到最保守。给我们的启示:能力越强的 agent 框架,越要假设沙箱会被穿透来设计纵深,同时也别神话任何一层防线。