יחידה SKILL-PATH-GATE · SYSTM Daily Public Lab
סקיל שער נתיבים
Daily Public Lab · 2026-09-22סקיל עם 10 מקרי בדיקה ודוגמה מקומית שעובדת ללא רשת.
תוכן10
מה מקבלים
סקיל עם 10 מקרי בדיקה ודוגמה מקומית שעובדת ללא רשת.
איך הבדיקה עובדת
הבודק פותר את הנתיב מול שורש העבודה. לאחר מכן הוא קורא realpath של היעד הקיים הקרוב ביותר כדי לזהות קישור סימבולי שמוביל החוצה.
מה נשאר לסביבת ההרצה
הפעילו sandbox והרשאות מערכת הפעלה. בדקו שוב אם מערכת הקבצים השתנתה בין ההחלטה לבין הפעלת הכלי.
מקורות ראשיים
- Node.js: Path API: path.resolve: ללא תאריך פרסום מוצג; נבדק 2026-09-22.
- Node.js: File system API: fsPromises.realpath: ללא תאריך פרסום מוצג; נבדק 2026-09-22.
- MITRE: CWE-22: Improper Limitation of a Pathname to a Restricted Directory: ללא תאריך פרסום מוצג; נבדק 2026-09-22.
- OpenAI: Agents SDK: Tool guardrails: ללא תאריך פרסום מוצג; נבדק 2026-09-22.
המפרט
- הרצה
- Node.js, מקומית וללא רשת
- קלט
- שורש עבודה ורשימת פעולות קבצים
- פלט
- allow / block עם סיבה יציבה
- מגבלה
- הבדיקה קוראת מטא־דאטה ואינה מבצעת את הפעולה
שלוש הדקות הראשונות
1
מורידים ובודקיםפותחים את הקובץ המצורף ומריצים את בדיקת ה-smoke ואת הדוגמה.
node test/smoke.mjs
node bin/check.mjs fixtures/sample.json2
מחליפים את הדוגמהמגדירים תיקיית עבודה ורשימת פעולות עם נתיבים יחסיים.
3
מחברים לכלימריצים את השער לפני כלי הקבצים ועוצרים כל החלטת block.
פקודת התחלה
node test/smoke.mjs
node bin/check.mjs fixtures/sample.jsonגבול הבדיקה
הכלי בודק נתיבים ומטא־דאטה מקומית. פעולת הקובץ עצמה נשארת בידי סביבת ההרצה.
קבצים להורדה
איפה זה נכנס אצלנו
החבילה בודקת נתיבים לפני כלי קבצים. החלטת allow מתארת את מצב מערכת הקבצים בזמן הבדיקה.
