Policy
控制面评估主体、资源、影响与预算。
SECURITY & RECOVERY
TaiChiOS 把授权、执行隔离、凭据发放、审计与恢复看作相互独立但必须闭环的系统职责。
YOLO 可以减少确认,不能凭空扩大 Principal 的权力。
AUTHORITY
Human User、Working Agent 与 Service Principal 都必须有可审计身份。模型不能因为输出了一个命令,就自动取得执行该命令的权限。
控制面评估主体、资源、影响与预算。
强边界落实在 Unix 主体、进程和沙箱。
记录请求、授权、效果和恢复结果。
SECRETS
目标架构通过 Provider Registry 和 Secret Service 路由调用并最小化凭据披露。该完整控制面仍在设计阶段;当前实现仅提供离线 mock Provider。
DISCLOSURE
不要在公开 Issue 中发布未修复漏洞、有效凭据或可直接利用的细节。请按仓库安全策略选择披露渠道。