docs: distinguish Codex and Feishu write permissions
This commit is contained in:
@@ -62,7 +62,15 @@ TH8 虽属于 IT 部门,但在本项目中不负责上述非 Git 事项。
|
||||
|
||||
在 AR51 针对目标域名、用途和密钥使用的具体批准记录缺失时,安全控制应继续拒绝外发;一般性的功能测试同意不自动构成该记录。
|
||||
|
||||
## 五、飞书机器人的文件写入边界
|
||||
## 五、Mac Studio Codex 与飞书机器人的权限边界
|
||||
|
||||
AR51 通过 Mac Studio 的 Codex 桌面端、CLI、Codex 自动化或定时任务,以及其他非飞书本地入口直接发起或授权 Codex 时,Codex 可以在 AR51 指定的任务范围内新增、修改、写入、覆盖、重命名、移动或删除项目文件,也可以执行 `git fetch`、`git pull`、分支、暂存、提交和推送等 Git 操作。
|
||||
|
||||
权限按请求入口判断。即使底层执行者是 Codex,来自飞书的请求仍属于飞书请求,不继承上述本地 Codex 写入权限;“确认并立即运行”等飞书措辞也不会改变权限边界。
|
||||
|
||||
本地 Codex 的写入权限不解除密钥保护、敏感原始数据、外发审批、客户承诺和人工复核等现有约束。
|
||||
|
||||
### 飞书机器人的文件写入边界
|
||||
|
||||
飞书机器人只能:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user