Objectif : limiter les commandes et répertoires autorisés pour chaque agent.
Specification :
profil sandbox dans la config : commandes autorisées, répertoires, réseau
enforcement par wrapper/OS selon la plateforme (exécution restreinte, permissions)
avertissement clair quand l'enforcement est inopérant sur la plateforme
tentatives refusées journalisées pour l'audit (axe 8)
Criteres d'acceptation :
une commande hors profil est refusée
un accès hors périmètre est bloqué
le mode non sandboxé reste disponible et documenté
tests de l'enforcement
Reference : ROADMAP.md axe 8.
Objectif : limiter les commandes et répertoires autorisés pour chaque agent.
Specification :
- profil sandbox dans la config : commandes autorisées, répertoires, réseau
- enforcement par wrapper/OS selon la plateforme (exécution restreinte, permissions)
- avertissement clair quand l'enforcement est inopérant sur la plateforme
- tentatives refusées journalisées pour l'audit (axe 8)
Criteres d'acceptation :
- [ ] une commande hors profil est refusée
- [ ] un accès hors périmètre est bloqué
- [ ] le mode non sandboxé reste disponible et documenté
- [ ] tests de l'enforcement
Reference : ROADMAP.md axe 8.
bruno
added this to the v1.0 milestone 2026-08-17 08:14:31 -04:00
bruno
added the P3axe-8L labels 2026-08-17 08:14:31 -04:00
bruno
added this to the Phase 3 project 2026-08-17 08:50:20 -04:00
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Objectif : limiter les commandes et répertoires autorisés pour chaque agent.
Specification :
Criteres d'acceptation :
Reference : ROADMAP.md axe 8.