Type: concept
Confidence: 0.80
Created: 2026-04-25
Updated: 2026-04-25
Tags: Evolver安全机制代码进化AI工程

Evolver 安全模型

概述

Evolver 基于"深度防御"理念的安全架构,通过多层独立安全边界防止失控的代码自进化破坏系统稳定性。

关键内容

  1. 七层防御结构
  2. 第一层:Gene 级约束(max_files / forbidden_paths / validation 声明)
  3. 第二层:系统硬上限(EVOLVER_HARD_CAP_FILES=60 / LINES=20000)
  4. 第三层:命令白名单(只允许 node/npm/npx,禁止 Shell 操作符)
  5. 第四层:人格检查(Mutation 安全降级规则)
  6. 第五层:受保护文件Evolver 核心源码不可被自己修改)
  7. 第六层:git 回滚(失败时 hard/stash 回滚)
  8. 第七层:人工审核(--review 模式、A2A 晋升 --validated)

  9. 执行权限矩阵

  10. evolve.js:只读 git/进程查询,写 memory/assets/
  11. gep/prompt.js:纯文本生成,无执行权限
  12. gep/selector.js:纯逻辑评分,无执行权限
  13. gep/solidify.js:执行基因验证命令,写入 events.jsonl
  14. gep/a2aProtocol.js:写 outbox/,网络访问通过代理

  15. 安全配置推荐

  16. EVOLVE_ALLOW_SELF_MODIFY=false(生产必需)
  17. EVOLVER_ROLLBACK_MODE=stash(比 hard 更利于排查)
  18. 人工审核模式(--review)避免直接 --loop

来源

相关