Tools

Yükseltilmiş mod

Bir aracı korumalı alan içinde çalıştığında, exec komutları korumalı alan ortamıyla sınırlıdır. Yükseltilmiş mod, yapılandırılabilir onay geçitleriyle aracının bunun yerine korumalı alandan çıkıp dışında komut çalıştırmasına olanak tanır.

Yönergeler

Yükseltilmiş modu eğik çizgi komutlarıyla oturum bazında denetleyin:

Yönerge İşlevi
/elevated on Yapılandırılmış ana makine yolunda korumalı alanın dışında çalıştırır, onayları korur
/elevated ask on ile aynıdır (takma ad)
/elevated full Yapılandırılmış ana makine yolunda korumalı alanın dışında çalıştırır ve mod/ana makine onay politikası zaten izin vericiyse onayları atlar
/elevated off Korumalı alanla sınırlı yürütmeye döner

/elev on|off|ask|full olarak da kullanılabilir.

Geçerli düzeyi görmek için bağımsız değişken olmadan /elevated gönderin.

Nasıl çalışır?

  • Kullanılabilirliği denetleyin

    Yükseltilmiş mod yapılandırmada etkinleştirilmiş ve gönderen izin listesinde olmalıdır:

    json5
    {  tools: {    elevated: {      enabled: true,      allowFrom: {        discord: ["user-id-123"],        whatsapp: ["+15555550123"],      },    },  },}
  • Düzeyi ayarlayın

    Oturumun varsayılanını ayarlamak için yalnızca yönerge içeren bir ileti gönderin:

    Code
    /elevated full

    Ya da satır içinde kullanın (yalnızca o iletiye uygulanır):

    Code
    /elevated on dağıtım betiğini çalıştır
  • Komutlar korumalı alanın dışında çalışır

    Yükseltilmiş mod etkinken exec çağrıları korumalı alandan çıkar. Etkin ana makine varsayılan olarak gateway, yapılandırılmış/oturum exec hedefi node olduğunda ise node olur. full modunda, çözümlenen exec modu/ana makine onay politikası zaten tamamen izin vericiyse exec onayları atlanır (security full, ask off); aksi takdirde normal onay politikası uygulanmaya devam eder. on/ask modunda yapılandırılmış onay kuralları her zaman uygulanır.

  • Çözümleme sırası

    1. İletideki satır içi yönerge (yalnızca o iletiye uygulanır)
    2. Oturum geçersiz kılması (yalnızca yönerge içeren bir ileti gönderilerek ayarlanır)
    3. Genel varsayılan (yapılandırmadaki agents.defaults.elevatedDefault)

    Kullanılabilirlik ve izin listeleri

    • Genel geçit: tools.elevated.enabled (true olmalıdır)
    • Gönderen izin listesi: kanal başına listeler içeren tools.elevated.allowFrom
    • Aracı başına geçit: agents.entries.*.tools.elevated.enabled (yalnızca daha fazla kısıtlayabilir; hem genel hem de aracı başına geçit true olmalıdır)
    • Aracı başına izin listesi: agents.entries.*.tools.elevated.allowFrom (gönderen hem genel hem de aracı başına izin listesiyle eşleşmelidir)
    • Kanal tarafından sağlanan yedek izin listesi: kanal plugin'leri, tools.elevated.allowFrom.<provider> yapılandırılmadığında kullanılan bir SDK bağdaştırıcı kancası aracılığıyla isteğe bağlı olarak yedek izin listesi sağlayabilir. Şu anda paketlenmiş hiçbir kanal bu kancayı uygulamadığından pratikte bugün her sağlayıcı için açık bir tools.elevated.allowFrom.<provider> girdisi gerekir.
    • Tüm geçitler geçilmelidir; aksi takdirde yükseltilmiş mod kullanılamıyor kabul edilir

    İzin listesi girdi biçimleri:

    Önek Eşleştiği değer
    (yok) Gönderen kimliği, E.164 veya From alanı
    name: Gönderenin görünen adı
    username: Gönderenin kullanıcı adı
    tag: Gönderen etiketi
    id:, from:, e164: Açık kimlik hedefleme

    Yükseltilmiş modun denetlemedikleri

    • Araç politikası: exec araç politikası tarafından reddedilirse yükseltilmiş mod bunu geçersiz kılamaz.
    • Ana makine seçimi politikası: yükseltilmiş mod, auto değerini serbest bir ana makineler arası geçersiz kılmaya dönüştürmez. Yapılandırılmış/oturum exec hedefi kurallarını kullanır ve yalnızca hedef zaten node olduğunda node değerini seçer.
    • /exec özelliğinden ayrıdır: /exec yönergesi, yetkili gönderenler için oturum başına exec varsayılanlarını (host, security, ask, node) ayarlar ve yükseltilmiş mod gerektirmez.

    İlgili konular

    Was this useful?
    On this page

    On this page