Tool Parameter Abuse
High
- Category
- Tool Misuse
- Content
YottaMeta 自有实现首版(护栏/拦截方向参考开源社区 safe-guardian 类技能思路,已完全重写,零依赖、无上游代码): - **零依赖自研引擎**(scripts/yotta_guardian.py,Python 3.8+ 标准库):确定性规则引擎 + 可插拔意图验证,对 exec / write / edit / read / run / shell 工具调用做安全评估。 - **四层规则**:文本模式(下载即执行 / 编码执行 / 反向 shell / 系统文件追加)+ argv 级动词/目标分析(rm / dd / mkfs / chmod / chown / 提权 / 防火墙 / 服务 / 持久化 / 反向 shell)+ 敏感路径(/etc 核心文件、/boot、/dev、SSH 授权、Windows 系统目录与 hosts、注册表启动项等)+ 写入内容(私钥 / 密钥令牌)。 - **三档策略**:default(拒绝 high+)/ strict(拒绝 medium+)/ loose(仅拒绝 critical);放行规则(--allow / --allow-path)可降级 high,critical 不可覆盖。 - **可插拔意图验证(不绑模型)**:默认零依赖;--heuristic 内置本地启发式;--verifier / 配置文件外接任意验证器(stdin/stdout JSON 协议)。 - **审计**:JSONL 审计日志 + audit 子命令(--tail / --denied / --since / --tool / --json)。
- Confidence
- 85% confidence
- Finding
- Tool parameters are crafted to achieve unintended or unsafe behavior. Parameter abuse can bypass intended safety checks (e.g. shell=True, --force, dangerous glob patterns).
