CLI protect
保护受支持的 stdio/JSON-RPC 工具调用流量;不会检查子进程内部任意行为。
RuleOak公共预览版 · v0.10.2
RuleOak 在受支持的 AI agent 或 MCP 工具动作真正执行之前,放置一个确定性的授权边界:可以允许、拒绝、要求人工审批,并把允许决定绑定到一次性执行 grant,同时写入脱敏、可验证的本地证据。
保护受支持的 stdio/JSON-RPC 工具调用流量;不会检查子进程内部任意行为。
使用 createRuleOak()、guardTools()、guardFunction() 包住显式工具边界。
支持 stdio wrapper 与 Streamable HTTP gateway 的受支持工具调用。
本地审批、一次性 grant、哈希链证据、checkpoint、evidence bundle 与离线报告。
RuleOak 是应用层授权,不是操作系统 sandbox、EDR、反恶意软件、完整 prompt-injection 检测器,也不会控制绕过 RuleOak 的执行路径。v0.10.2 仍是 pre-1.0 公共预览版。