docs: distinguish Codex and Feishu write permissions

This commit is contained in:
TH5-AR51
2026-07-14 10:13:59 +08:00
parent ca844f119e
commit 7321e8b256
9 changed files with 51 additions and 13 deletions

View File

@@ -62,7 +62,15 @@ TH8 虽属于 IT 部门,但在本项目中不负责上述非 Git 事项。
在 AR51 针对目标域名、用途和密钥使用的具体批准记录缺失时,安全控制应继续拒绝外发;一般性的功能测试同意不自动构成该记录。
## 五、飞书机器人的文件写入边界
## 五、Mac Studio Codex 与飞书机器人的权限边界
AR51 通过 Mac Studio 的 Codex 桌面端、CLI、Codex 自动化或定时任务,以及其他非飞书本地入口直接发起或授权 Codex 时Codex 可以在 AR51 指定的任务范围内新增、修改、写入、覆盖、重命名、移动或删除项目文件,也可以执行 `git fetch``git pull`、分支、暂存、提交和推送等 Git 操作。
权限按请求入口判断。即使底层执行者是 Codex来自飞书的请求仍属于飞书请求不继承上述本地 Codex 写入权限;“确认并立即运行”等飞书措辞也不会改变权限边界。
本地 Codex 的写入权限不解除密钥保护、敏感原始数据、外发审批、客户承诺和人工复核等现有约束。
### 飞书机器人的文件写入边界
飞书机器人只能: