omp · TypeScript · Node.js
destructive-check
omp kod ajanı için koruma. Silme, taşıma, proje dışına yazma, yıkıcı git, kimlik dosyaları ve fork bomb gibi çağrılar çalışmadan önce karar verilir.
Ne yapar
Her karar önce statik yasak listesinden, sonra statik izin listesinden geçer ve en sonunda küçük bir model denetimine uğrar. Çoğu çağrı modele hiç ulaşmaz.
Beş koruma düzeyi vardır (simple, medium varsayılan, hard, custom, readonly); her kural block, ask, model veya allow olarak sonuçlanır ve en kısıtlayıcı kural kazanır.
Öne çıkanlar
Üç katman
Statik yasak (sistem yolları, gizli dosyalar, fork bomb), statik izin (proje içindeki derleme çıktıları ve geçici dosyalar), ardından tek ve sınırlı bir model denetimi (ölçülen 1.7-3.0 saniye).
Aşılamayan taban
guardSelf, catastrophic, systemTarget ve protectSecrets hiçbir ayarla yeniden açılamayan bir tabandır.
Model suçlanmaz
Denetimin kendisi hata verirse ya da zaman aşımına uğrarsa karar kullanıcıya sorulur; başsız oturumlarda gerçek hata metniyle engellenir.
Tek ayar dosyası
~/.omp/destructive-check.json, /dc menüsünden düzenlenir; projedeki .omp/destructive-check.json yalnızca sıkılaştırabilir, gevşetemez.
