本页内容

安全

文档首页 · 权限与沙箱 · 隐私 · 故障排查 · English

Sigil 把安全落实为一套清晰的决策过程:先理解准备执行的操作,再检查相关预览,并且只授予当前任务真正需要的权限。

风险模型

读取仓库通常风险较低。写入、删除、执行命令、访问外部路径或网络、调用 MCP、使用语言工具编辑代码,以及发送可能包含密钥的请求,都需要更仔细地检查。Sigil 会先推导结构化副作用、目标、分析完整性和所需执行约束,再进入权限策略。风险标签只解释操作可能做什么,并不直接决定是否审批;配置、显式规则、有边界的会话授权和可证明的执行约束共同决定直接运行、询问还是拒绝。操作获得允许,并不代表结果一定正确。

检查审批

允许动作前确认:

  1. 目标与请求一致。
  2. 文件、命令、服务端或网络目标符合预期。
  3. 文件差异或请求预览范围足够小。
  4. 单次允许是否已经足够;只有 Sigil 提供相同语义范围、相同执行边界的会话授权,而且确实需要重复访问时,才选择会话内允许。
  5. 你知道如何验证结果。

预览异常或范围过宽时,选择拒绝并重新说明范围。

必须记住的硬限制

控制项见权限与沙箱,数据与凭据见隐私,外部服务的信任设置见 MCP 指南,本地服务细节见参考

下一步:配置权限与沙箱限制