定义

权限说明一个参与者或运行环境可以访问什么。平台处理说明 Rudder 如何在 macOS、Linux 和 Windows 上维持这些边界。提示词或运行环境选项都不能越过 当前组织、工作区、部署模式和已配置能力授予额外权限。

状态与模式

本地运行环境测试会返回 passwarnfail。警告表示需要检查一项具体 配置,不能据此认定所有能力都已可用。

约束

  • 本地可信运行环境进程通常使用负责人的 HOMEUSERPROFILE。服务商配置、 已选技能、会话和临时状态保存在适配器托管位置。
  • 凭据留在服务商或负责人原本管理的路径中。不要把秘密复制到文档、提示词、 Library 文件或 Issue 评论。
  • Rudder 决定一次运行可以看到哪些技能。不能因为早先运行曾经加载过,就继续 暴露已停用或无关的技能。
  • 缺少必要工作区、权限、登录或技能时,应返回可操作的错误,不能把问题拖到 服务商执行阶段后变成不明失败。

边界

Rudder Desktop 的内置浏览器按操作系统用户和本地 Rudder 实例保留一个网站 会话。同一实例中的组织和受支持本地 Agent 标签页共享 Cookie 与网站数据, 但标签页控制仍受组织、Agent、运行和标签页范围约束。Agent 不会获得原始 Cookie、密码、任意 JavaScript 执行权限或其他运行的标签页。 Cookie 导入目前只支持 macOS 上受支持的本地 Chrome、Microsoft Edge 和 Brave 配置,并且需要负责人确认。它不会导入密码。Windows 和 Linux 暂不支持导入。 在 Windows 上,普通目录符号链接需要提升权限时,Rudder 可以改用目录联接点 或安全复制。负责人不应仅为了加载一项已选技能就以管理员身份运行 Rudder。

例子

  • 本地 Codex 运行可以使用负责人现有的 Codex 登录,Rudder 则把已选技能和 会话状态保存在托管位置。
  • 关闭 Agent 浏览器访问会移除托管控制能力,但保留负责人的标签页和网站数据。 只有清除浏览数据才会删除共享网站会话。
  • Windows 上创建技能链接返回 EPERM 时,Rudder 应使用受支持的备用方式, 或在服务商执行前说明需要修复的路径和权限。

配置 Agent 运行环境

配置凭据并测试运行环境是否就绪。

内置浏览器

了解共享网站会话和隔离标签页控制。