资讯动态

LoopX状态文件包容性检查:如何防止敏感文件泄露

发布时间:2026/9/17 13:46:10 来源:尧图企业网站定制
LoopX状态文件包容性检查如何防止敏感文件泄露【免费下载链接】loopxLong-horizon agent control plane for durable, governed work across Codex, Claude Code, and other harnesses.项目地址: https://gitcode.com/GitHub_Trending/lo/loopxLoopX 是一个面向 Codex、Claude Code 等 Agent 运行时的长周期任务控制平面它的状态文件包容性检查机制通过loopx check命令与一套共享的公共安全文本规则帮助新手在发布状态、日志和产物前快速拦截 token、密码、私有路径等敏感信息泄露风险。为什么状态文件是泄露重灾区LoopX 的设计目标是公开可用但它最有价值的 Goal 证据任务状态、运行轨迹、子 Agent 提示词恰恰不能公开。官方文档 docs/public-private-boundary.md 把材料划分为两类分类示例内容✅ 可公开Schema、目录约定、通用 CLI 代码、脱敏示例、高层设计说明⛔ 必须私有本地绝对路径、原始日志、任务 ID、凭证与 token、私有文档链接、原始子 Agent 提示词与轨迹一个典型陷阱是ACTIVE_GOAL_STATE.md这类活跃状态文件如果只按路径名判断公私边界很容易被误提交。LoopX 的做法是按文件状态是否被 git 跟踪判断边界——未被跟踪的本地私有文件可以保留私有文档链接一旦该文件被 git 跟踪就进入公开边界像其他可发布文件一样接受扫描。核心机制一套规则四个校验器共享规则的唯一负责人是 loopx/public_safe_text.py。它维护一组正则模式PRIVATE_TEXT_PATTERNS覆盖常见的敏感形状私有路径如/Users/...、/ext_data/...等本地目录内部域名如docs.internal、内部办公域名凭证形状Authorization:请求头含 JSON 引号形式、Basic base64凭证值、Bearer、token、password、secret任务 ID 形状形如t-20xxxxxxxxxx-xxxxx的内部任务编号值得新手注意的是它的误报控制治理文档里经常出现 owner authorization需要所有者授权这样的普通英文短语所以规则只拦截Authorization:这种头部/赋值形状而不是单词本身Basic规则也要求连续 16 字符以上、同时包含大小写的 base64 形态普通句子不会被误伤。这组规则被feedback、authority、boundary_authority.py 以及 TypeScript Vision 检查点四个真实校验方共享并由 tests/fixtures/public_safe_text_corpus.json 中的公共语料把 Python 和 TypeScript 两个运行时钉在同一份契约上——官方建议扩展语料而不是为个别文件加例外。如何用loopx check做包容性检查loopx check把公私边界视为文件状态边界而不只是路径名边界。工作流可以很简单先扫描后提交在任何产物进入公开仓库前运行边界扫描拦截凭证形状、私有 IP、内部任务 ID 与本地私有路径被 git 跟踪的文件一律按公开边界扫描本地未跟踪状态文件不受影响私有文档链接可安全保留特殊场景可显式豁免确实需要发布含私有文档链接的跟踪文件时可在项目注册表中声明{ public_boundary: { tracked_private_doc_urls: allow } }注意这个策略只放行private_doc_url类发现凭证、token、密码、私有 IP、内部任务 ID 和本地私有路径永远不被豁免。扫描根目录默认不会误伤已安装包安装为包的 LoopX其默认扫描根default_public_scan_root就是已安装的loopx包目录本身而不是整个site-packages。相关行为由 tests/test_default_public_scan_root.py 覆盖status、diagnose、dashboard等 13 条默认命令解析出的scan_root都严格落在包目录内你仍然可以通过--scan-root/--scan-path显式指定其他扫描范围。过期 Goal 的正确归档姿势如果一个仅存于运行时的 Goal 已经废弃官方建议归档而不是复制loopx archive-runtime --goal-id old-experiment-goal loopx archive-runtime --goal-id old-experiment-goal --execute第一条是 dry-run第二条把本地运行目录移动到runtime-root/archived-goals/下。关键点是它不脱敏也不发布载荷避免把私有运行数据带进公开笔记。实践清单私有试点的发布停止线在把私有项目变成 LoopX 试点之前先定义好边界Goal 身份稳定的goal_id、公开安全的描述、所有者模式公开投影明确哪些字段可以离开项目角色、新鲜度、缺失的门、下一步动作、配额状态、停止条件私有保留原始链接、路径、指标、日志、任务 ID、评审文本留在项目本地的忽略状态或运行时根目录发布停止线除非产物本身通过公私扫描、且私有证据留在项目本地状态否则不提交、不推送一句话总结公开仓库回答LoopX 如何工作项目仓库回答这个 Goal 当前在做什么运行时根目录回答最近的 Goal tick 发生了什么。掌握这三层分界再加上loopx check的包容性扫描新手也能把敏感文件泄露风险挡在提交之前。【免费下载链接】loopxLong-horizon agent control plane for durable, governed work across Codex, Claude Code, and other harnesses.项目地址: https://gitcode.com/GitHub_Trending/lo/loopx创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价