它安全嗎?
korgex 預設就很謹慎——強力功能都需要你手動開啟。
korgex 的設計是預設謹慎,任何強力的東西都預設關閉,需要你主動打開。
內建的安全護欄
改動有風險時會先問你
較大或較敏感的改動會先給你看 diff,等你點頭再動手。
攔截危險指令
一道防線會拒絕明顯具破壞性的 shell 指令——並把這次攔截記錄在案。
在沙箱裡跑程式碼
執行程式碼時,可以把它與你的網路和檔案隔離開。
盯住外送內容
一個可選的防線會標記試圖離開你機器的金鑰或大量資料。
預設選擇性開啟
更重的能力——程式碼執行核心、網路擷取、遠端簽章、瀏覽器隱身——每一個都是獨立開關,預設關閉,要用才打開。而且它們一旦開啟,仍然會把過程寫進那本可核驗的流水帳。
不要在沒有加上身分驗證的情況下,把本機儀表板的連接埠公開到外網——它本身沒有內建驗證。
一句話
你始終掌握主動權:該問的時候它會問,明顯有破壞性的它會拒絕,程式碼可以放進沙箱裡跑,而且它會把一切都寫下來,方便你事後查驗。