Sécurité : Vue d’ensemble
Un agent capable d’exécuter des commandes shell, d’ouvrir des URL et d’écrire des fichiers est un processus privilégié. Le modèle de sécurité de ZeroClaw s’applique à chaque appel d’outil et à chaque message de canal, en contrôlant ce que l’agent est réellement autorisé à faire à l’exécution.
Chaque agent s’exécute sous un profil de risque et un profil d’exécution qu’il référence ; consultez Agents pour savoir comment ces références sont attachées à un agent.
- Le modèle de sécurité : les six couches d’application, les contrôles supplémentaires, le comportement en cas de défaillance et la posture par défaut.
- Niveaux d’autonomie : le réglage à gros grain ReadOnly / Supervised / Full.
- Sandboxing : backends d’isolation au niveau du système d’exploitation selon la plateforme.
- Reçus d’outils : preuves HMAC pour les résultats d’outils réussis, renvoyées en bande avec la conversation.