跳转至

PolicyVisor 是什么

PolicyVisor(pVisor)让 Agent 全自动执行,文件改动由你决定去留。

它运行你现有的 Agent CLI、脚本或自动化命令:命令在策略边界内无人值守地跑完,文件改动先进入暂存区;结束后你像审 PR 一样查看改动和证据,只合入想留下的部分。

pVisor 为不同 Agent 和执行器提供统一的文件审查、选择性合入与运行记录。自主执行的扩展路线见为什么是 pVisor;与 Docker、Agent 自带沙箱等方案的逐项对比见对比。

你会得到什么

  • 放手:不用守着批准弹窗。Agent 的文件改动先进暂存区,网络与敏感路径按策略约束。
  • 把关:像审 PR 一样查看改动,选择合入哪些路径,其余一键丢弃。若你期间改了同一个文件,pVisor 拒绝覆盖你的修改。
  • 有据:每次运行留下一份可核对的记录,包括实际生效的限制、被拦下的访问,以及可选的模型请求。

三条命令

pvisor run --safe -- codex
pvisor status --review last
pvisor apply last --path src   # 或:pvisor drop last

先跑一次不需要 API Key 的演示

第一次运行用一个"假 Agent"脚本演示完整闭环:它修改源码、删除文件、尝试读取敏感路径和访问外网,你在审查中看到改动与拦截记录,最后只合入 src。

今天能做到哪一步

当前工作流以本机 Job 为单位:运行 Agent,审查结果,再选择性合入文件改动。后续路线见信任阶梯,各执行器的保护范围见执行器边界。

保证范围

一次运行的边界以它的能力证据为准;apply 和 drop 只管理暂存文件,不撤销外部副作用。完整口径见能力、证据与保证边界,威胁模型见安全。