К обсуждениям

Omnigent: containment рабочего каталога runner для agent bundle

Редакция VOne Технологии

Защитная диагностика Omnigent runner os_env.cwd resolver по ghsa-p8rw-8qj3-hf33: применимость, безопасный локальный control, измеримый verdict, stop-rule и минимальный пакет данных владельцу системы.

Короткий ответ — Omnigent: containment рабочего каталога runner для agent bundle

Задача страницы — проверить канонизацию os_env.cwd Omnigent и запрет выхода за workspace runner. Advisory ghsa-p8rw-8qj3-hf33 служит свежим inventory-сигналом, но не доказывает состояние конкретной установки. Сначала зафиксируйте фактически загруженный компонент Omnigent runner os_env.cwd resolver, lock-файл, image digest или сборочный provenance и границу «PyPI omnigent: introduced 0, fixed 0.3.0». Пользовательская боль здесь одна: cwd из пользовательского bundle может указывать за пределы выделенного workspace на runner без защитной переменной окружения. Итогом должен стать артефакт «raw cwd / canonical cwd / workspace relation / launch count», чтобы другой инженер повторил решение без production-данных, внешнего воздействия и догадок.

Граница применимости: Omnigent runner os_env.cwd resolver

Разложите проверку на переходы «agent bundle → cwd value → canonical path → workspace relation → runner launch spy». Для каждого перехода укажите владельца значения, допустимое состояние и запрещённый side effect. Проверяемая инварианта: runner запускается только с cwd внутри session-scoped workspace после realpath-проверки. NOT_APPLICABLE допустим только при доказанном отсутствии Omnigent runner os_env.cwd resolver или недостижимости указанной ветки. Неизвестные effective version, runtime digest либо конфигурация дают UNKNOWN; номер релиза без runtime readback не даёт PASS.

Почему одной версии недостаточно

SBOM, package manager, container digest и реально импортированный модуль отвечают на разные вопросы. Сведите их в одну provenance-строку и сопоставьте с границей «PyPI omnigent: introduced 0, fixed 0.3.0». Затем подтвердите effective путь «agent bundle → cwd value → canonical path → workspace relation → runner launch spy»: vendored копия, optional adapter, отдельный worker или старый runtime способны изменить применимость. Фиксируйте AFFECTED_PATH, PATCHED_PATH, COMPONENT_ABSENT либо PROVENANCE_UNKNOWN. Успешный health-check сам по себе не подтверждает правило «runner запускается только с cwd внутри session-scoped workspace после realpath-проверки».

Безопасный обратимый control

Работайте только в disposable fixture: создать два временных каталога и передать resolver короткие benign relative/absolute boundary values без запуска tools. Сеть, subprocess, production database, реальные аккаунты, bucket, очереди, письма, токены и пользовательские файлы замените fake, spy или in-memory адаптерами. Перед запуском сохраните baseline hash, нулевые counters, лимит времени, памяти и числа операций. Используйте короткие синтетические маркеры без эксплуатационного payload. После каждой строки возвращайте fixture к исходному состоянию.

Матрица наблюдений

Сначала benign control доказывает достижение целевой функции Omnigent runner os_env.cwd resolver. Затем boundary-case меняет ровно один признак, связанный с болью «cwd из пользовательского bundle может указывать за пределы выделенного workspace на runner без защитной переменной окружения». Для каждой строки записывайте «raw cwd / canonical cwd / workspace relation / launch count», reason code, duration, counters и digest fixture. Основная инварианта остаётся: runner запускается только с cwd внутри session-scoped workspace после realpath-проверки. Недостижимая ветка, пропущенный side effect или двусмысленная точка наблюдения означают UNKNOWN, а не удобный PASS.

PASS, FAIL, UNKNOWN и stop-rule

PASS требует подтверждённого provenance, успешного benign control, соблюдения инварианты «runner запускается только с cwd внутри session-scoped workspace после realpath-проверки», нулевых запрещённых side effects и cleanup proof. FAIL — тот же подтверждённый путь плюс измеримое нарушение policy. UNKNOWN означает отсутствие digest, effective config, recorder или возможности восстановить fixture. Немедленная красная линия: launch spy получил путь вне workspace или resolver принял отсутствующую границу. При ней прекратите тест, сохраните минимальные метаданные и не увеличивайте вход или нагрузку.

Восстановление и regression check

Удалите disposable state, верните adapters к baseline и сравните hashes, counters, память и открытые ресурсы. Неожиданный I/O, сетевой вызов, новый процесс, строка БД или оставшийся файл блокирует PASS. После обновления повторите тот же fixture без изменения входов и лимитов; сравните «raw cwd / canonical cwd / workspace relation / launch count». Так видно, изменился ли защищаемый переход «agent bundle → cwd value → canonical path → workspace relation → runner launch spy», а не окружение, объём данных или инструмент наблюдения.

Самостоятельная ценность и пакет владельцу

Фокусируется на cwd resolver собственного session bundle и не объединяет его с overwrite shared bundle или исполнением tool-кода. Поэтому материал отвечает на самостоятельный запрос «проверить канонизацию os_env.cwd Omnigent и запрет выхода за workspace runner» и не является механической заменой бренда, ОС или устройства. Передайте владельцу ghsa-p8rw-8qj3-hf33, component digest, effective version/config, границу «PyPI omnigent: introduced 0, fixed 0.3.0», схему «agent bundle → cwd value → canonical path → workspace relation → runner launch spy», control/boundary rows, артефакт «raw cwd / canonical cwd / workspace relation / launch count», verdict, stop reason и cleanup proof. Advisory опубликована 2026-09-02 и обновлена 2026-09-02; это подтверждает свежесть источника, но не популярность запроса, эксплуатацию или применимость к конкретному deployment.

Материал подготовлен редакцией VOne с помощью автоматизированного черновика; даты, версии и ссылки сверены по GitHub Advisory Database и первичному upstream-материалу. Текст самостоятельный, не копирует источники, не содержит эксплуатационных последовательностей и предназначен для безопасной локальной проверки.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.