PLAN.md: L5 实测结果修正(opencode = advisory 自愿遵守,dsh = Landlock partial)
This commit is contained in:
@ -1568,13 +1568,13 @@ plan/workspace/full **一一对应** —— 不是巧合,是同一个问题的
|
||||
| 平台 | plan | workspace | full | enforcement |
|
||||
|---|---|---|---|---|
|
||||
| **pi** | ✅ bash block(无权限询问) | ✅ bash → 权限询问邮件 | ✅ bash 直接执行 | native |
|
||||
| **opencode** | ⚠️ 规则已传但 bash 仍执行 | ✅ bash 执行(权限询问转邮件) | ✅ bash 执行 | native* |
|
||||
| **dsh** | ⚠️ read-only 但 Landlock partial | ✅ workspace-write + ask | ✅ danger-full-access | native* |
|
||||
| **opencode** | ✅ briefing 生效,模型自愿遵守 | ✅ briefing 生效 | ✅ briefing 生效 | advisory |
|
||||
| **dsh** | ⚠️ read-only 但 Landlock partial | ✅ workspace-write + ask | ✅ danger-full-access | native |
|
||||
| **homeagent** | ⚠️ 只在提示词告知 | ⚠️ 只在提示词告知 | ⚠️ 只在提示词告知 | advisory |
|
||||
|
||||
*opencode `session.create` 的 permission 参数被 API 静默忽略(不报错也不生效),实际权限由 opencode.jsonc 全局配置决定。dsh Landlock ABI 版本旧导致 partial enforcement(echo 等无害命令通过,但写文件应被拦)。
|
||||
*opencode session.create 1.18.29 不支持 permission 参数,改为提示词 advisory 路径,模型自愿遵守(plan 档回信说明被拒)。dsh Landlock ABI 版本旧导致 partial enforcement。
|
||||
|
||||
结论:**只有 pi 实现了 100% 档位强制**。其余三台都存在平台级限制。这是 PLAN 7.11 已记录的已知取舍,不阻塞上线。
|
||||
结论:**pi 是唯一 100% 平台级强制**。opencode advisory 路径模型自愿遵守。dsh 有真沙箱但内核 ABI 限制了完整性。
|
||||
|
||||
#### P5:前端与文档
|
||||
|
||||
|
||||
Reference in New Issue
Block a user