首页/新闻资讯/正文详情

user-thoughts - safety

发布时间:2026/9/25 16:32:21 来源:云帆数科 栏目:资讯中心
user-thoughts - safety
安全与数据完整性本文档定义了user-thoughts的路径安全、输入验证和数据完整性规则。路径安全所有运行时文件操作必须保持在#ustht/内部除非导入命令读取项目本地的 Markdown 文件。维度名称用于构造路径因此必须严格验证规则原因每个路径段仅使用[a-z0-9-]防止 shell 和路径意外。每个段以[a-z0-9]开头和结尾避免隐藏文件或格式错误的文件。/仅允许作为维度子目录分隔符支持ui/outline。禁止..、反斜杠、空格和绝对路径防止路径遍历。禁止保留名称避免与运行时文件夹冲突。保留名称backlog、readme-ai、export、raw、ignored、define、general。内容安全原始条目使用以下格式- [HH:MM] 原始用户文本 | suggested-dim:维度后缀是智能体生成的元数据。用户文本可能包含 Markdown应原样保留。只解析最后一个| suggested-dim:分隔符。!-- processed --仅在作为原始文件第一行时才有意义。如果用户在某个想法中提到了该字符串请将其视为普通内容。define.ini 安全允许的键和值键允许的值SKILL_STATUSon或offINSTANT_STATUSon或offLAST_SORTIN空或yyyy-mm-dd HH:MM值不得包含换行符或。应整体写入文件而不是追加部分片段。Shell 安全不要执行用户提供的 shell 命令。不要使用eval或动态执行。仅从经过验证的维度或固定的模板路径构造文件路径。初始化期间安全地复制已知的模板文件而不是递归地 shell 复制任意目录。数据完整性sortin不是完全原子的。为降低部分写入的风险先解析原始条目。写入维度文件。仅在写入成功后才将原始文件标记为已处理。最后更新LAST_SORTIN。已处理的原始文件会被保留以供追溯。维度文件应被追加或标记为已弃用不要静默删除用户历史记录。敏感数据该技能保留原始措辞不会对机密或个人数据进行脱敏。用户应在捕获敏感内容之前使用忽略命令团队应通过常规的仓库和文件系统卫生习惯来保护.ustht/。

相关推荐

懒人外卖源码部署实战:环境配置、接口联调与上线避坑
懒人外卖源码部署实战:环境配置、接口联调与上线避坑

简介:这套懒人外卖源码是一套完整的外卖点餐系统,涵盖Android移动端、.NET MVC服务端、商家后台管理以及SQL Server数据库,适合毕业设计、课程项目或外卖业务开发学习者参考。包体共2000个文件,压缩包约313.44MB,以dll… · 2026/9/25 16:32:21

using-lwc - global-schema
using-lwc - global-schema

全局记忆 Schema 页面 使用稳定、描述性的 slug 和简洁的摘要。优先使用 preference、practice、tool、concept 和 synthesis 等类型。将来源类型声明为 user-provided、source-grounded、Agent-observed 或 hypothesis。来源引用推导出 source-grounded;其他类别使… · 2026/9/25 16:32:21

要做展馆设计的公司哪家好?从资质、案例到口碑的全景分析
要做展馆设计的公司哪家好?从资质、案例到口碑的全景分析

展馆设计的行业基础认知 展馆的核心属性与常规认知误区很多初次接触展馆建设的甲方,常会把展馆设计和普通商业展厅、临时特展混为一谈,实际上二者有着本质区别。展馆是承载文化记忆、发展历程与公共展示功能的长期性空间,核心属性是服务长期对… · 2026/9/25 16:32:09

警惕!低代码平台正在悄悄变成“新烟囱”——3个伪集成信号+避坑指南(TaoToken 统一 API 通道视角)
警惕!低代码平台正在悄悄变成“新烟囱”——3个伪集成信号+避坑指南(TaoToken 统一 API 通道视角)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 18:00:27

Multi-Modal Time Series Prediction via Mixture of Modulated Experts——通过调制专家混合实现多模态时间序列预测
Multi-Modal Time Series Prediction via Mixture of Modulated Experts——通过调制专家混合实现多模态时间序列预测

《Multi-Modal Time Series Prediction via Mixture of Modulated Experts》提出了一种名为 MoME(Mixture of Modulated Experts,调制专家混合) 的新框架,用于多模态时间序列预测(MMTSP)。其核心思想是&… · 2026/9/25 18:00:15

猫抓 cat-catch 浏览器媒体资源嗅探完整指南:网页视频预览与 M3U8 合并下载
猫抓 cat-catch 浏览器媒体资源嗅探完整指南:网页视频预览与 M3U8 合并下载

猫抓 cat-catch 浏览器媒体资源嗅探完整指南:网页视频预览与 M3U8 合并下载 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 猫抓&#… · 2026/9/25 18:00:15

RSuite Breadcrumb 面包屑集成 Dropdown 下拉菜单:用 renderToggle 定制导航触发器
RSuite Breadcrumb 面包屑集成 Dropdown 下拉菜单:用 renderToggle 定制导航触发器

前端UI组件 【免费下载链接】rsuite 🧱 A suite of React components . 项目地址: https://gitcode.com/gh_mirrors/rs/rsuite 点击查看 免费下载 本文围绕 RSuite 官方文档中 Breadcrumb 组件的"下拉菜单"演示片段(docs/pages/c… · 2026/9/25 18:00:09

AI_NovelGenerator 快速上手指南:从安装到写出第一个长篇章节
AI_NovelGenerator 快速上手指南:从安装到写出第一个长篇章节

AI_NovelGenerator 快速上手指南:从安装到写出第一个长篇章节 【免费下载链接】AI_NovelGenerator 使用ai生成多章节的长篇小说,自动衔接上下文、伏笔 项目地址: https://gitcode.com/GitHub_Trending/ai/AI_NovelGenerator AI_NovelGenerator 是… · 2026/9/25 18:00:03

Reef Tinker 后端教程:如何在 CPU 机器上零 GPU 完成托管 LoRA 训练(完整指南)
Reef Tinker 后端教程:如何在 CPU 机器上零 GPU 完成托管 LoRA 训练(完整指南)

Reef Tinker 后端教程:如何在 CPU 机器上零 GPU 完成托管 LoRA 训练(完整指南) 【免费下载链接】reef Continual learning infra for self-improving agents 项目地址: https://gitcode.com/gh_mirrors/reef7/reef Reef 是面向自我改进… · 2026/9/25 17:59:57

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码