核心用法
local-approvals 是一套面向AI代理的本地权限管控系统,采用命令行界面实现人机协同审批机制。核心功能包括:
- 请求管理:
list查看待审批请求,approve/deny审批或拒绝特定ID的操作请求 - 自动批准:
--learn参数可将类别加入代理的自动批准列表,减少重复审批 - 历史追踪:
history命令展示审批记录,支持审计与模式分析 - 类别重置:
reset可清空代理的自动批准配置,应对异常或策略变更
底层通过 core.py 提供程序化接口,状态数据持久化于 state.json(自动批准列表与历史)和 pending.json(待审批队列)中。
显著优点
1. 权限最小化:默认所有操作需人工审批,符合安全最佳实践
2. 渐进式授权:通过学习机制逐步建立信任,平衡效率与安全
3. 本地优先:数据存储于用户目录,无云端依赖,隐私可控
4. 审计完备:完整的审批历史支持合规审查与行为分析
潜在局限
- CLI门槛:纯命令行交互对非技术用户不够友好
- 无可视化:缺乏GUI界面,复杂审批流程管理效率受限
- 单用户设计:未明确支持多用户协作或角色分级
- 路径硬编码:文档示例含绝对Windows路径,跨平台适配需注意
适合人群
开发者、技术型用户、AI安全研究者,以及需要将AI代理集成到敏感工作流(代码生成、文件操作、系统配置)并追求细粒度管控的场景。
常规风险
- 过度授权风险:滥用
--learn可能导致代理获得超出预期的自动批准权限 - 状态文件损坏:JSON状态文件若遭篡改或损坏,可能丢失审批记录或配置
- 路径遍历隐患:需确认
core.py对传入路径的校验机制,防范目录穿越 - 凭证残留:审批历史可能包含敏感操作描述,需定期清理或加密存储