技术与工程已解决
文件系统 MCP 怎样限制路径,才能防止 Agent 读取仓库外的隐私文件?
开发者希望允许改项目文件,但默认进程也能访问用户目录。 重点需要在“符号链接、相对路径和大小写差异都可能绕过简单前缀判断。”这一约束下形成可验证方案。
问题正文
问题背景
开发者希望允许改项目文件,但默认进程也能访问用户目录。
当前约束
符号链接、相对路径和大小写差异都可能绕过简单前缀判断。
希望达到的结果
得到规范化路径、根目录沙箱和测试用例。
讨论重点
希望回答能说明推荐方案、关键取舍、失败模式和验证步骤。如果存在多个适用边界,请给出决策条件,而不是只列工具名称。
