PolicyVisor 是什么¶
PolicyVisor(pVisor)让 Agent 全自动执行,文件改动由你决定去留。
它运行你现有的 Agent CLI、脚本或自动化命令:命令在策略边界内无人值守地跑完,文件改动先进入暂存区;结束后你像审 PR 一样查看改动和证据,只合入想留下的部分。
pVisor 为不同 Agent 和执行器提供统一的文件审查、选择性合入与运行记录。自主执行的扩展路线见为什么是 pVisor;与 Docker、Agent 自带沙箱等方案的逐项对比见对比。
你会得到什么¶
- 放手:不用守着批准弹窗。Agent 的文件改动先进暂存区,网络与敏感路径按策略约束。
- 把关:像审 PR 一样查看改动,选择合入哪些路径,其余一键丢弃。若你期间改了同一个文件,pVisor 拒绝覆盖你的修改。
- 有据:每次运行留下一份可核对的记录,包括实际生效的限制、被拦下的访问,以及可选的模型请求。
三条命令¶
pvisor run --safe -- codex
pvisor status --review last
pvisor apply last --path src # 或:pvisor drop last
先跑一次不需要 API Key 的演示
第一次运行用一个"假 Agent"脚本演示完整闭环:它修改源码、删除文件、尝试读取敏感路径和访问外网,你在审查中看到改动与拦截记录,最后只合入 src。
今天能做到哪一步¶
当前工作流以本机 Job 为单位:运行 Agent,审查结果,再选择性合入文件改动。后续路线见信任阶梯,各执行器的保护范围见执行器边界。
保证范围¶
一次运行的边界以它的能力证据为准;apply 和 drop 只管理暂存文件,不撤销外部副作用。完整口径见能力、证据与保证边界,威胁模型见安全。