验证命令
验证命令必须证明任务结果,同时把工作目录、运行时间、文件范围和秘密暴露控制在可接受范围内。当前验证命令默认超时 60 秒,允许的最高超时为 120 秒。
命令要求
- 使用明确的可执行文件和参数,避免把不受信任文本拼接进 shell。
- 固定工作目录,只读取本次验证需要的配置和依赖。
- 不在参数、输出或诊断包中打印 token、私钥和完整环境变量。
- 将退出状态与关键断言、文件差异或产物检查一起保存。
- 对会写数据库、发布产物或调用生产服务的“测试”单独审批。
平台隔离差异
Linux 可以使用 namespace 隔离网络、隐藏凭证目录并提供只读文件系统。Windows 和 macOS 没有同等的 namespace 防护,只能获得较弱的进程与路径加固。跨平台文档和审核不得把三者描述成相同强度的沙箱。
验证记录
建议至少保存:
text
command / arguments
working directory
platform and versions
timeout
exit status
key assertions and redacted output
touched files or external effects
失败处理
超时、信号终止或输出缺失都应记为未通过,不能自动转成成功。命令被脱敏流程修改后也不得继续执行或用于晋级,因为实际验证内容已经改变。
相关页面
EvoX 文档 · 安全 · 执行边界