评估包

公开记录项

此处说明当前公开记录、证据路径和支持边界。

  • 记录 UAIX-DOC-2796
  • 路径 /zh-cn/evaluation-packets/local-sandbox-safety-review/
  • 使用 规范公共记录

文件状态

公共标准页面 作为当前公共标准记录的一部分在 UAIX 上发布
代码
UAIX-DOC-2796
表面
评估包
使用权
公开且可链接

如何使用本页

使用此数据包页面查看本地沙箱审查证据,同时将执行、凭据和权限保留在 UAIX 之外。

对于代理:将相关指南应用于用户的目标站点或存储库。除非用户明确要求该输出,否则请勿复制此 UAIX 页面、创建有关指南的页面或将此页面视为运行时权限。

本地沙箱安全审查是一个 UAI-1 评估包模板。它通过模式、示例、测试样例和一致性检查表携带有限的审查证据,而不暗示运行时证明、凭证验证、认证或意识声明。

必填字段

  • 配置文件标识符:uaix.evaluation.local-sandbox-safety-review.v1
  • 目的、有限范围、必填字段、附加字段、禁止字段、安全用例、不安全误用用例、功能级别、出处、完整性校验和以及无操作触发器。
  • 有键 JSON 示例和紧凑/无键示例(如果适用)。
  • Markdown 证据示例和此 HTML 证据页面。
  • 验证器夹具和一致性检查表。

一致性检查表

  1. 配置文件由注册表声明和支持。
  2. 架构验证。
  3. 存在来源跟踪和完整性校验和。
  4. 权限边界明确。
  5. 导入的内存将保持隔离状态,直到本地策略接受它。
  6. 没有出现禁止的声明语言。
  7. 当无操作触发器适用时,需要进行人工审核。

安全和不安全使用

安全使用:可审查的证据、人为介导的切换和一致性数据包支持。不安全的滥用:运行时许可、凭证验证、认证声明或意识证明。 DE11 摘要仅供有限的学术/参考证据。