SECURE AGENT EXECUTION

不是给 Agent 一台电脑,而是给它一条有护栏的执行通道。

浏览器不会直接访问用户电脑的任意目录。PiGO 将工作限定在服务端注册的 Git 目录和隔离 worktree,并对工具、路径、插件、凭据和外部发布动作分别设边界。

01

工作空间先登记,再执行

真实 Run 必须绑定已注册 Workspace。Git 地址、规范路径、所有权和当前状态在进入 Worker 前接受校验。

02

Shell 与插件不拥有无限权限

Worker 通过受控执行环境运行任务;插件默认关闭,只有经过审核并固定摘要的插件才允许进入执行器。

03

凭据与产物分开处理

模型密钥进入加密 Vault,不写进任务记录、截图或仓库。日志字段经过脱敏,Agent 结果以受控 artifact 和事件保存。

IMPLEMENTED, NOT IMPLIED

安全边界

  • Workspace 路径与所有权校验
  • 隔离 worktree / container
  • Git 命令加固
  • 插件 allowlist 与摘要固定
  • Vault、日志脱敏与审计保留

继续了解

Staging 到 Production 发布