Tools
Yükseltilmiş mod
Bir aracı korumalı alan içinde çalıştığında, exec komutları korumalı alan ortamıyla sınırlıdır. Yükseltilmiş mod, yapılandırılabilir onay geçitleriyle aracının bunun yerine korumalı alandan çıkıp dışında komut çalıştırmasına olanak tanır.
Yönergeler
Yükseltilmiş modu eğik çizgi komutlarıyla oturum bazında denetleyin:
| Yönerge | İşlevi |
|---|---|
/elevated on |
Yapılandırılmış ana makine yolunda korumalı alanın dışında çalıştırır, onayları korur |
/elevated ask |
on ile aynıdır (takma ad) |
/elevated full |
Yapılandırılmış ana makine yolunda korumalı alanın dışında çalıştırır ve mod/ana makine onay politikası zaten izin vericiyse onayları atlar |
/elevated off |
Korumalı alanla sınırlı yürütmeye döner |
/elev on|off|ask|full olarak da kullanılabilir.
Geçerli düzeyi görmek için bağımsız değişken olmadan /elevated gönderin.
Nasıl çalışır?
Kullanılabilirliği denetleyin
Yükseltilmiş mod yapılandırmada etkinleştirilmiş ve gönderen izin listesinde olmalıdır:
{ tools: { elevated: { enabled: true, allowFrom: { discord: ["user-id-123"], whatsapp: ["+15555550123"], }, }, },}Düzeyi ayarlayın
Oturumun varsayılanını ayarlamak için yalnızca yönerge içeren bir ileti gönderin:
/elevated fullYa da satır içinde kullanın (yalnızca o iletiye uygulanır):
/elevated on dağıtım betiğini çalıştırKomutlar korumalı alanın dışında çalışır
Yükseltilmiş mod etkinken exec çağrıları korumalı alandan çıkar. Etkin ana makine varsayılan olarak
gateway, yapılandırılmış/oturum exec hedefi
node olduğunda ise node olur. full modunda, çözümlenen exec
modu/ana makine onay politikası zaten tamamen izin vericiyse exec onayları atlanır (security full,
ask off); aksi takdirde normal onay politikası uygulanmaya devam eder.
on/ask modunda yapılandırılmış onay kuralları her zaman uygulanır.
Çözümleme sırası
- İletideki satır içi yönerge (yalnızca o iletiye uygulanır)
- Oturum geçersiz kılması (yalnızca yönerge içeren bir ileti gönderilerek ayarlanır)
- Genel varsayılan (yapılandırmadaki
agents.defaults.elevatedDefault)
Kullanılabilirlik ve izin listeleri
- Genel geçit:
tools.elevated.enabled(trueolmalıdır) - Gönderen izin listesi: kanal başına listeler içeren
tools.elevated.allowFrom - Aracı başına geçit:
agents.entries.*.tools.elevated.enabled(yalnızca daha fazla kısıtlayabilir; hem genel hem de aracı başına geçittrueolmalıdır) - Aracı başına izin listesi:
agents.entries.*.tools.elevated.allowFrom(gönderen hem genel hem de aracı başına izin listesiyle eşleşmelidir) - Kanal tarafından sağlanan yedek izin listesi: kanal plugin'leri,
tools.elevated.allowFrom.<provider>yapılandırılmadığında kullanılan bir SDK bağdaştırıcı kancası aracılığıyla isteğe bağlı olarak yedek izin listesi sağlayabilir. Şu anda paketlenmiş hiçbir kanal bu kancayı uygulamadığından pratikte bugün her sağlayıcı için açık birtools.elevated.allowFrom.<provider>girdisi gerekir. - Tüm geçitler geçilmelidir; aksi takdirde yükseltilmiş mod kullanılamıyor kabul edilir
İzin listesi girdi biçimleri:
| Önek | Eşleştiği değer |
|---|---|
| (yok) | Gönderen kimliği, E.164 veya From alanı |
name: |
Gönderenin görünen adı |
username: |
Gönderenin kullanıcı adı |
tag: |
Gönderen etiketi |
id:, from:, e164: |
Açık kimlik hedefleme |
Yükseltilmiş modun denetlemedikleri
- Araç politikası:
execaraç politikası tarafından reddedilirse yükseltilmiş mod bunu geçersiz kılamaz. - Ana makine seçimi politikası: yükseltilmiş mod,
autodeğerini serbest bir ana makineler arası geçersiz kılmaya dönüştürmez. Yapılandırılmış/oturum exec hedefi kurallarını kullanır ve yalnızca hedef zatennodeolduğundanodedeğerini seçer. /execözelliğinden ayrıdır:/execyönergesi, yetkili gönderenler için oturum başına exec varsayılanlarını (host, security, ask, node) ayarlar ve yükseltilmiş mod gerektirmez.