路径 04 / 05
中小企业治理
谁能改文件、改到哪、出事能不能回放。第三方插件先不装。权限预设不是四种运行模式。
先问这三句
谁能改文件?改到哪一层目录?出事之后,会话日志能不能把模型看见的东西回放出来?
这三句比「我们上了 AI」有用。开发者预览会变,先把边界留在能讲清楚的地方。
沙箱三档
| 档位 | 文件效果 |
|---|---|
read-only | 拒绝写入。适合先看、先读、先拆。 |
workspace-write | 只允许写工作区(以及运行时约定的临时区)。日常改仓库常用这一档。 |
danger-full-access | 绕过隔离。要显式选择。不是默认业务档。 |
沙箱管的是文件效果。网络和进程可见性不在这三档的词表里。
权限预设 ≠ 四种模式
界面上的权限预设,把沙箱档位和审批策略捆在一起。那不是 Standard / PTC / Minimal / Creator。模式管工具怎么组合;权限管碰得到哪里。
沙箱、审批、凭据、模型适配,落在 @deepseek-ai/dsh-base。第三方插件:先不装。预览阶段,少一个来源就少一条说不清的轨迹。
先别指望
这条路不主推
企业后台、SSO、未审计的桌面壳、IM 桥、凭证保险柜。容器、微虚拟机、远程执行是能力缝上的兄弟实现,不是已经做好的托管云。
治理先落在本机边界和可回放的日志,不落在「我们有云上控制台」。