
OpenRig 跨主机文件传输安全指南rig file 五层防护机制完整教程【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrigOpenRig 是一个开源的 AI Agent 团队编排工具你只用一个rig.yaml文件就能定义自己的 Agent 团队并用rig file copy命令在多台主机之间安全传输文件。本文带你了解 OpenRig 的 rig file 文件传输语法、跨主机文件操作方式以及它内建的五层安全防护墙是如何防止路径穿越、命令注入和敏感目录误伤的。什么是 OpenRig 的 rig file团队定义文件rig file 就是描述你的 Agent 团队长什么样的 YAML 文件。它声明了每个成员的agent_ref、运行器claude-code、codex或terminal、工作目录和成员之间的协作关系edges。项目自带的完整示例可以直接参考demo/rig.yamlpods: - id: dev label: Development members: - id: impl agent_ref: local:agents/impl runtime: claude-code cwd: .rig 起来之后你可以在共享 TUI 里看到整个团队的拓扑结构每个座位seat对应一个 Agent标注了运行器、模型和当前状态。为什么文件传输必须和 rig file 绑定Agent 团队常常分布在不同机器上一台本地工作站跑 Claude Code一台 VPS 跑 Codex。此时把一个文件从本地拷到远端就是高频操作。OpenRig 把这件事收敛成一个显式动词——rig file copy并且把源、目标、策略全部写在命令行里绝不从当前目录或环境变量里猜。rig file copy 命令怎么用命令入口在 packages/cli/src/commands/file.ts基本用法场景写法本地 → 本地rig file copy ./notes.md /srv/staging/notes.md本地 → 远端rig file copy ./report.md vps-a:/srv/reports/report.md远端 → 本地rig file copy vps-a:/srv/out.log ./out.log三条关键规则新手最容易踩坑主机ID:绝对路径才表示远端。裸路径永远是本机文件路径以/、./、../、~开头时即使含冒号也按本地处理。远端路径必须是绝对路径且只允许字母、数字和._/-这些字符。目标文件已存在会被覆盖——v0 版本是明确的覆盖语义所以强烈建议先加--dry-run预览一次。跨主机操作前先注册主机远端的主机ID来自主机注册表hosts.yaml而不是任意字符串。通过 packages/cli/src/commands/host.ts 提供的rig host add / list / doctor管理条目只有ssh传输类型的主机才能参与文件拷贝。五层安全防护墙拒绝发生在任何进程启动之前安全核心在 packages/cli/src/lib/file-transfer.ts代码注释里自称SECURITY CELL。它不是单点检查而是五道互相独立的关卡任何一道失败都会响亮地报错、绝不静默降级语法层fail-closed路径是不是远端只看有没有显式的hostId:前缀前缀长得像主机 ID 但注册表里查不到直接失败绝不悄悄退回本地路径。归一化层本地路径先展开~再解析远端路径在任何归一化之前就检查..段——因为绝对路径里的..会被 normalize 悄悄折叠事后检查是死代码。远端字符集墙只放行 POSIX shell 惰性字符空格、$、~、通配符统统拒绝。远端 shell 拿到的路径没有东西可以解释从构造上杜绝命令注入。--操作数固定位构造 rsync 参数时--永远插在两个路径之前形如选项的路径不可能被误读成开关。本地无 shell本地直接以参数数组 spawn rsync全程不经过 shell 解释。默认拒绝的敏感目录清单无论源还是目标凡是落进以下目录的请求一律拒绝DENIED_SEGMENTS~/.openrigOpenRig 自身的运行状态误传会破坏崩溃恢复~/.ssh、~/.codex、~/.claude凭据与 Agent 主目录属于凭据类远端侧采取保守从严策略路径中任何位置出现.ssh等段名都拒绝误报可以申诉漏报就是数据泄露这套契约不是口头承诺而是由属性测试持续断言的——删除类标志位不可达、--位置固定、所有拒绝都先于 spawn见 packages/cli/test/file-transfer.test.ts。安全跨主机文件操作检查清单给新手一份可以直接照着做的清单 ✅先rig host doctor 主机ID确认远端可达、认证正常首次传输必加--dry-run它会打印精确的计划源、目标、主机、文件数/字节数但什么都不移动需要脚本化处理时用--json输出包含完整 rsync 参数方便 Agent 审计需要远端→远端中转v0 不支持直接中转请老老实实先拉后推两次显式传输失败时看failedStep分类rsync-missing没装 rsync、permission-gateSSH 认证问题、ssh-unreachable网络不通报错自带修复提示小结OpenRig 把 rig file 文件传输做成了显式、封闭、可审计的系统一个copy动词、一份默认拒绝清单、五层纵深检查外加--dry-run这道护栏。对新手来说记住三件事就够了——远端用主机ID:绝对路径表达、传输前先看 dry-run 预览、敏感目录碰不到。这样你的跨主机 Agent 团队就能在安全的前提下放心地交换文件了 【免费下载链接】openrigBuild your own network of agents from Claude Code, Codex and Pi: persistent teams with roles, shared context and owned work.项目地址: https://gitcode.com/GitHub_Trending/op/openrig创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考