Skip to content

uni-flow 公开 API(中文注解)


uni-flow 公开 API(中文注解) / FullSecurityConfig

Interface: FullSecurityConfig

Defined in: layer4/full-security.ts:48

完整安全治理配置:鉴权、工具策略、密钥、PII、注入检测与审计。

Properties

allowedTools?

optional allowedTools?: string[]

Defined in: layer4/full-security.ts:50

允许的工具名。


allowedUnits?

optional allowedUnits?: Record<string, string[]>

Defined in: layer4/full-security.ts:52

caller → 允许的 Unit。


blockInjection?

optional blockInjection?: boolean

Defined in: layer4/full-security.ts:58

为 true 时注入命中直接 deny(否则仅审计)。


caller?

optional caller?: CallerIdentity

Defined in: layer4/full-security.ts:56

默认调用方。


hitlTools?

optional hitlTools?: string[]

Defined in: layer4/full-security.ts:54

触发 HITL 的工具。


piiPatterns?

optional piiPatterns?: object[]

Defined in: layer4/full-security.ts:60

自定义 PII 正则。

name

name: string

pattern

pattern: RegExp


secretProvider?

optional secretProvider?: SecretProvider

Defined in: layer4/full-security.ts:62

密钥提供者。


toolSchemas?

optional toolSchemas?: Record<string, { properties?: Record<string, { type?: string; }>; required?: string[]; }>

Defined in: layer4/full-security.ts:64

按工具名的简易 JSON Schema(必填字段与类型)。

MIT Licensed