ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Orkas本地优先安全架构详解:密钥脱敏、命令沙箱与CLI权限审批的三层防护全流程

2026/10/7 9:58:13 拓冰建站 浏览量
Orkas本地优先安全架构详解:密钥脱敏、命令沙箱与CLI权限审批的三层防护全流程 Orkas本地优先安全架构详解密钥脱敏、命令沙箱与CLI权限审批的三层防护全流程【免费下载链接】OrkasOrkas is an open-source, local-first AI desktop app: a commander LLM directs specialist sub-agents, and runs your installed coding CLIs — Claude Code, Codex, OpenCode, OpenClaw, Hermes — as local sessions. Agents self-evolve via reflection and skill crystallization. BYO keys. macOS / Windows / Linux.项目地址: https://gitcode.com/gh_mirrors/or/OrkasOrkas 是一款开源的本地优先local-firstAI 桌面应用由指挥官 LLM 调度专家子代理并把你本机安装的编程 CLIClaude Code、Codex、OpenCode、OpenClaw、Hermes作为本地会话运行。密钥只留本地BYO keys、命令默认拒绝、危险操作人工审批三大机制构成它的完整安全架构。为什么本地优先 安全前提传统 AI 应用把密钥、对话、文件统统送上云端Orkas 反其道而行密钥不出设备API Key 由你自己提供BYO keys加密后只存在本地数据目录命令先过关卡再执行任何 shell 命令都会经过沙箱策略检查人在回路Human-in-the-loopCLI 代理的敏感操作必须等你在界面上点批准。这套设计覆盖 macOS / Windows / Linux 三大平台源码全开源可审计。密钥脱敏你的 API Key 是怎么被保护的Orkas 的密钥存储是一个两层门面核心在 src/main/util/local-secret-store.ts第一层主机加密后端托管版使用ORKLSEC1:前缀的私有后端第二层开源兜底方案src/main/util/crypto-vault.ts采用 AES-256-GCM 加密 PBKDF220 万次迭代派生密钥文件带ORKVAULT1魔数头防止明文被云备份 OCR、崩溃转储或文本编辑器误读。此外还有两个配套机制密钥轮换rekey-user-local-secrets工具可在更换设备密钥后批量重加密旧文件日志脱敏src/main/util/log-redact.ts 会在日志中把密钥sk-、ghp_、github_pat等模式替换为***REDACTED***路径哈希化、ID 打码确保敏感信息从不落盘。命令沙箱默认拒绝 隔离执行Orkas 的命令沙箱位于 src/core-agent/src/sandbox/设计原则写在 command-policy.ts 开头有界的准入检查不是 shell 解释器更不是操作系统沙箱——它只做保守的拒绝匹配防护层级机制示例内置黑名单危险命令形状匹配rm -rf /、mkfs、dd if、shutdown、fork 炸弹保守规则含$、反引号等不透明命令一律从严变量展开、管道嵌套自定义规则用户可追加blockedCommands在 executor.ts 中按会话注入针对 AI 代理执行脚本的场景Orkas 还内置了 QuickJS 隔离运行时 run-program.ts用硬性配额防失控墙钟超时 10 分钟、内存 64MB、栈 1MB工具调用上限 100 次、并发 8 次单次工具结果 8MB、总输出 8MB。每次执行都会产出执行回执源文件 SHA-256、改动文件清单与哈希让每一次变更可追溯、可审计。相关行为由 sandbox.test.ts 回归覆盖。CLI 权限审批人在回路的完整流程这是 Orkas 最有特色的环节。当你让 Claude Code 等本地 CLI 代理干活时Orkas 通过 backends/claude.ts 以--permission-prompt-tool模式启动 CLI把权限请求转发给自己CLI 触发敏感操作时暂停runner.ts 在界面上弹出审批提示多语言内置如请求执行许可你逐条查看命令详情点批准或拒绝未审批的操作保持等待状态且按会话粒度隔离互不干扰。接口安全边界最后一道门除了上述三层Orkas 还堵住了应用内部通道src/main/ipc/security.ts 只允许来自内置渲染进程index.html/preview.html的受信请求进入特权 IPC通道名严格白名单校验防止任意网页或注入代码调用敏感接口。技能市场侧则由 src/main/quality/ 的静态质量门在技能落盘前拦截明显恶意内容详见 README。核心安全模块速查能力文件密钥加密存储src/main/util/crypto-vault.ts密钥门面与轮换src/main/util/local-secret-store.ts、src/main/util/rekey-user-local-secrets.ts命令黑名单策略src/core-agent/src/sandbox/command-policy.ts沙箱执行器src/core-agent/src/sandbox/executor.ts隔离运行时src/core-agent/src/tools/run-program.ts日志脱敏src/main/util/log-redact.tsIPC 安全边界src/main/ipc/security.tsCLI 审批后端src/main/features/local_agents/backends/claude.ts一句话总结密钥加密不出本地、命令默认拒绝再加资源配额、CLI 敏感操作必须人工点头——Orkas 用本地优先把 AI 代理的每一步都放回你的掌控之中。想深入验证docs/test/ 下的回归文档如 connectors-regression.md展示了各安全场景的测试基线。【免费下载链接】OrkasOrkas is an open-source, local-first AI desktop app: a commander LLM directs specialist sub-agents, and runs your installed coding CLIs — Claude Code, Codex, OpenCode, OpenClaw, Hermes — as local sessions. Agents self-evolve via reflection and skill crystallization. BYO keys. macOS / Windows / Linux.项目地址: https://gitcode.com/gh_mirrors/or/Orkas创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考