Безопасность (интерфейс)
Что это
Маршрут /safety показывает границу доверия raytsystem (web/src/features/Safety.tsx). Раздел заявляет ключевой принцип прямо: браузер может менять только отдельный журнал задач и перестраиваемую проекцию графа кода — и не может запускать агентов, выполнять shell-команды или изменять канонические знания. Это витрина состояния, а не пульт управления: сама страница ничего не переключает.
Когда использовать
- Убедиться, что граница доверия активна и настроена как ожидается.
- Проверить состояние адаптеров среды выполнения и причины их состояния.
- Понять, какие необратимые действия остаются за пределами этой версии интерфейса.
Что показывает раздел
Сеть. Только loopback: привязка к 127.0.0.1, точное совпадение Host + Origin, без внешних ресурсов и аналитики.
Сессия браузера. Двойная защита записи: HttpOnly SameSite cookie, отдельный заголовок CSRF и идемпотентность каждой записи.
Состояние. Привязка к поколению: SHA-256 знаний, указатель поколения задач, отпечаток каталога.
Недоступно по замыслу. Нет endpoint командной оболочки, нет публикации через веб, нет внешних изменений.
Адаптеры среды выполнения. Матрица адаптеров показывает каждый адаптер, его режим изоляции, состояние и причину. Ключевой посыл — «контракты без подразумеваемых возможностей»: адаптер не наделяется правами по умолчанию. Локальные адаптеры выполнения по умолчанию выключены (codex_local, claude_local), и их состояние отражается здесь.
Граница подтверждения. Поток «намерение в браузере → типизированная проверка → задачи / derived-граф» разрешён, а стрелка к «каноническому или внешнему действию» помечена как остановленная и запрещённая.
Self-monitoring. Блок читает операционное состояние: число активных feature flags, объём append-only audit events, backlog уведомлений и внешнего outbox, регрессии оценок, открытые circuit breakers, состояние MCP, экспозицию A2A и провайдера шифрования. Согласно config/platform.yaml, внешняя экспозиция по умолчанию выключена: a2a_network_exposure_enabled=false, external_notifications_enabled=false, restricted_encryption_enabled=false.
Ограничения и безопасность
- Раздел только отображает состояние; переключателей на этой странице нет.
- Loopback-only и same-origin — часть архитектуры, а не настройка сессии.
- Отсутствие endpoint для shell, публикации и внешних изменений — заявленная граница, а не временное ограничение.
- Аварийные и governance-действия живут в разделе «Системы», а не здесь.
Связанные страницы
- Безопасность: обзор
- Значения по умолчанию
- Аварийные средства управления
- Протоколы (ACP/A2A)
- Системы (интерфейс)
Источники истины
web/src/features/Safety.tsxconfig/platform.yaml