安全优先,并提供应急方案
本地优先并不意味着没有后果。一个能够执行 shell 命令、调用 HTTP 端点并写入文件的代理是一个特权进程。默认的自治级别为 supervised:中等风险操作需要审批,高风险操作会被阻止。
运行时附带:
- 工作区边界(智能体只能访问其配置的工作区内的路径)
- 命令允许/拒绝列表
- Shell 策略验证
- 操作系统级沙箱(Linux 上的 Docker、Firejail、Bubblewrap、Landlock;macOS 上的 Seatbelt)
- 工具回执:每次工具调用的加密链式审计日志
- 紧急停止(
zeroclaw estop)和 OTP 门控操作
对于了解其中利弊的开发者和家庭实验室用户,可以使用 YOLO 模式:这是一个用于禁用安全防护的配置预设。它会发出明显提示、记录日志,并且名称一目了然。它并非默认选项。