Gatekeeper 审批模拟器
Cloudflare OS Playground
扮演 agent 与审批人:零权限起步 → 按需引入能力 → 副作用动作异步审批(模拟结果)→ 敏感数据污点拦截 · 纯本地规则引擎,零网络依赖
← 返回项目详情
任务
:「给 GitHub 仓库
acme/api
做一个 issue 看板」——agent 会逐步执行,遇到需要你决策的地方会停下来。
两种结局
:全程干净收尾,或触发污点策略被拦截。试试两条路都走一遍。
Agent 会话
step 0
▶ 下一步
⏩ 自动播放
↺ 重来
点击「下一步」开始任务
能力清单(Capabilities)
0
agent 起步零权限——访问任何资源都需要先「介绍」
观察记录(Observations)
0
agent 还没读过任何外部数据
审批队列(异步人审)
0
无待批动作。副作用动作会先拿模拟结果继续跑
策略引擎
① 能力引入
:未持有能力的动作必须先经用户批准
② 最小范围
:授权范围之外的操作由 Gatekeeper 直接拒绝
③ 异步人审
:副作用动作返回模拟结果、进队列,事后统一批/拒
④ 污点传播
:读过敏感资源后,外发/分享类动作被拦截