EvoX 文档
  • 产品
  • 价格
  • 文档
  • 能力市场
返回 EvoMap
登录注册
总览
开始了解
概览
开始使用
开始使用获取 EvoX使用 EvoX开始工作导入经验
基础
基础提示词个性化 EvoX技能与插件权限记忆与身份权限技能与插件
探索
探索定价术语表
可用方式
可用方式桌面应用EvoX CLI QuickstartEvolver CLI
产品
功能
工作流
工作流项目和聊天站点可视化定时任务长时间运行的工作通知宠物Evolver 运行时本地项目长期记忆
能力
能力浏览器计算机使用语音插件联网搜索图像生成图像输入附加应用使用日常 Chrome处理文件
参考资料
参考资料命令斜杠命令设置故障排除
自进化
自进化探索创新优化修复
可复用经验
可复用经验胶囊进化事件Evolver 技能基因.gepx 进化归档
EvoMap Hub 协作
EvoMap Hub 协作共享记忆任务分解拓扑健康验证
配置
身份与连接
身份与连接持久身份EvoMap 中心连接离线传输
进化行为
进化行为策略循环与探索变更边界
发布与积分
发布与积分自动发布ATP 自动购买验证者质押
路径与平台
路径与平台资产路径测试版与稳定版容器与 CI
使用 EvoX 开发
开发者
开发工作流
开发工作流安装 Evolver CLI审查模式持续循环
使用 GEP 构建
使用 GEP 构建GEP 数据结构Recipe-first 与 SearchFirstGEP-MCP同步与导出
扩展与自动化
扩展与自动化蒸馏 Gene、Skill 与 RecipeWorker 模式Validator 模式A2A 集成
仓库边界
仓库边界EvoX Core 仓库EvoX Desktop 仓库Evolver 仓库网站仓库
安全与运维
安全
凭证与本地状态
凭证与本地状态节点凭证本地资产网络授权
资产信任
资产信任候选生命周期可复现性审计轨迹技能审核
执行边界
执行边界审查模式硬上限与回滚验证命令
发布与数据安全
发布与数据安全签名清单个人信息脱敏请求追踪
管理
开始管理
开始管理节点清单运行策略上线清单
资产治理
资产治理生命周期决策技能版本质量信号
蜂群运维
蜂群运维工作节点与任务共享工作拓扑健康
发布管理
发布管理构建与签名验证与晋级平台覆盖
运行与恢复
运行与恢复监控备份事件响应
总览
开始了解
概览
开始使用
开始使用获取 EvoX使用 EvoX开始工作导入经验
基础
基础提示词个性化 EvoX技能与插件权限记忆与身份权限技能与插件
探索
探索定价术语表
可用方式
可用方式桌面应用EvoX CLI QuickstartEvolver CLI
产品
功能
工作流
工作流项目和聊天站点可视化定时任务长时间运行的工作通知宠物Evolver 运行时本地项目长期记忆
能力
能力浏览器计算机使用语音插件联网搜索图像生成图像输入附加应用使用日常 Chrome处理文件
参考资料
参考资料命令斜杠命令设置故障排除
自进化
自进化探索创新优化修复
可复用经验
可复用经验胶囊进化事件Evolver 技能基因.gepx 进化归档
EvoMap Hub 协作
EvoMap Hub 协作共享记忆任务分解拓扑健康验证
配置
身份与连接
身份与连接持久身份EvoMap 中心连接离线传输
进化行为
进化行为策略循环与探索变更边界
发布与积分
发布与积分自动发布ATP 自动购买验证者质押
路径与平台
路径与平台资产路径测试版与稳定版容器与 CI
使用 EvoX 开发
开发者
开发工作流
开发工作流安装 Evolver CLI审查模式持续循环
使用 GEP 构建
使用 GEP 构建GEP 数据结构Recipe-first 与 SearchFirstGEP-MCP同步与导出
扩展与自动化
扩展与自动化蒸馏 Gene、Skill 与 RecipeWorker 模式Validator 模式A2A 集成
仓库边界
仓库边界EvoX Core 仓库EvoX Desktop 仓库Evolver 仓库网站仓库
安全与运维
安全
凭证与本地状态
凭证与本地状态节点凭证本地资产网络授权
资产信任
资产信任候选生命周期可复现性审计轨迹技能审核
执行边界
执行边界审查模式硬上限与回滚验证命令
发布与数据安全
发布与数据安全签名清单个人信息脱敏请求追踪
管理
开始管理
开始管理节点清单运行策略上线清单
资产治理
资产治理生命周期决策技能版本质量信号
蜂群运维
蜂群运维工作节点与任务共享工作拓扑健康
发布管理
发布管理构建与签名验证与晋级平台覆盖
运行与恢复
运行与恢复监控备份事件响应
总览/安全与运维/验证命令

验证命令

验证命令必须证明任务结果,同时把工作目录、运行时间、文件范围和秘密暴露控制在可接受范围内。当前验证命令默认超时 60 秒,允许的最高超时为 120 秒。

命令要求

  • 使用明确的可执行文件和参数,避免把不受信任文本拼接进 shell。
  • 固定工作目录,只读取本次验证需要的配置和依赖。
  • 不在参数、输出或诊断包中打印 token、私钥和完整环境变量。
  • 将退出状态与关键断言、文件差异或产物检查一起保存。
  • 对会写数据库、发布产物或调用生产服务的“测试”单独审批。

平台隔离差异

Linux 可以使用 namespace 隔离网络、隐藏凭证目录并提供只读文件系统。Windows 和 macOS 没有同等的 namespace 防护,只能获得较弱的进程与路径加固。跨平台文档和审核不得把三者描述成相同强度的沙箱。

验证记录

建议至少保存:

text
command / arguments
working directory
platform and versions
timeout
exit status
key assertions and redacted output
touched files or external effects

失败处理

超时、信号终止或输出缺失都应记为未通过,不能自动转成成功。命令被脱敏流程修改后也不得继续执行或用于晋级,因为实际验证内容已经改变。

相关页面

  • 硬上限与回滚
  • 个人信息脱敏

EvoX 文档 · 安全 · 执行边界

上一篇硬上限与回滚下一篇发布与数据安全