只让必要能力进入执行
模型、来源和工具在上下文构建前完成过滤。
安全与权限
LowToHi 假设模型即使有用,也可能出错、受操纵或过度自信。安全的起点是阻止认知能力成为权限本身。
模型、来源和工具在上下文构建前完成过滤。
浏览器提交的租户、工作空间或能力声明不会被当作权限。
工具调用不能悄悄变成无限文件、网络或生产访问。
版本、审批、来源、输出和效果在执行后仍可检查。
未获准数据和能力在工作集创建前被排除。
token、时间、工具和运营限制共同约束执行。
敏感操作暂停,直到获得配置权限的精确批准。
运营状态与证据被设计为可在故障后恢复。
安全报告应说明受影响版本、边界与可复现影响,同时避免暴露秘密或用户数据。公开前应配置正式安全联系渠道。