☰
SoL-Pi安全指南:启用远程日志压缩前必看的5件事
2026/9/30 4:18:16 网站建设 项目流程

SoL-Pi安全指南:启用远程日志压缩前必看的5件事

【免费下载链接】SoL-PiSoL-Pi: Scaling Auto-Research Loops for Efficient Agent Harnesses项目地址: https://gitcode.com/gh_mirrors/so/SoL-Pi

SoL-Pi 是一款面向 Pi 编程代理的效率扩展,其核心机制之一「Evidence-Preserving Reducer(证据保留压缩器)」会将构建与测试产生的诊断日志归档到本地,再发送给远程模型压缩成紧凑凭证。由于远程日志压缩会真正触碰你的日志内容,在开启evidencePreservingReducer之前,建议先花 3 分钟确认以下 5 件事,做到既省钱又安心。

一、先搞清楚:哪些日志会被「远程压缩」

并非所有输出都会被上传。SoL-Pi 只对诊断类命令的结果动手,匹配规则内置在 config.ts 中,覆盖cargo build、pytest、npm test、make、go test等常见构建/测试命令,且日志需大于 4KB 才进入候选。

检查清单:

  • 你运行的命令是否都是构建/测试类命令?
  • 这些命令的输出是否可能被外部模型服务看到?

如果你的工作流里包含敏感数据打印、私有 API 调用日志,请保持该机制关闭(默认就是关闭的)。

二、密钥检测器只是「预防」,不是防火墙 ⚠️

SECURITY.md 明确说明:reducer 内置了一个疑似密钥检测器(识别api_key、bearer、access_token等模式,见 config.ts),命中时日志会被跳过、保留在本地。但官方强调——这只是预防措施,不是完整的密钥扫描器。

官方建议:如果你的日志必须留在本地(合规、保密要求),就不要启用远程压缩。

对于高敏项目,推荐先使用这份保守配置,只开启两个纯本地机制:

{ "version": 1, "actionFusion": true, "observationPack": true, "evidencePreservingReducer": false }

三、压缩路由由你决定:选对模型,别在配置里写凭据 🔐

启用时 SoL-Pi 会把日志发送给配置的 reducer 模型(默认为内置的openai-codex / gpt-5.6-luna路由),凭据完全由 Pi 托管。相关字段在 sol-pi.example.json 中:

  • evidencePreservingReducerProvider/evidencePreservingReducerModel:选择压缩模型路由
  • 完整 schema 见 docs/configuration.md

两个硬性安全点:

  1. 不要把任何密钥写进sol-pi.json——认证始终由 Pi 管理;
  2. 项目级.pi/sol-pi.json只在受信任的仓库中生效(Pi 未标记项目为可信时会被忽略),多项目共用建议放在全局目录。

四、本地归档不会自动删除,记得定期清理 🗂️

每次成功压缩,原始日志都会先完整归档到会话目录:

<session-directory>/sol-pi/<session-id>/evidence-preserving-reducer/

官方在 README.md 中提醒:这些归档副本在 Pi 会话结束后不会自动删除。如果你用远程压缩频繁处理构建日志,请定期清理该目录,避免本地磁盘悄悄积累敏感内容。

五、放心启用前,确认「证据回执」安全网生效 ✅

这是 SoL-Pi 最值得关注的设计:远程模型返回的压缩凭证(receipt)必须逐字逐句能在本地归档中找到对应原文,任何一条引文对不上字节,整份凭证都会被丢弃,原始日志原封不动交给主模型(逻辑见 index.ts)。

同时还有多重兜底:

场景行为
压缩模型超时 / 不可用原始日志不变,继续运行
回执无法校验丢弃回执,回退原始输出
回执不比原文更小不压缩,保留原始输出

相关行为有完整测试覆盖,可参考 tests/evidence-preserving-reducer.test.ts。自动化环境想验证全量配置,可运行预检脚本,见 agents-install.md 与 scripts/check-sol-pi-config.mjs。

小结:一张表记住安全要点

检查项关键动作
日志范围只压缩诊断类构建/测试日志
敏感数据密钥检测不是完整扫描,敏感受控日志保持关闭
模型路由显式选择压缩模型,凭据绝不进配置文件
本地归档定期清理sol-pi/<session-id>/目录
安全兜底回执逐字节校验,失败自动回退原始日志

远程日志压缩用好了,是「少花钱、少读日志」的利器;但前提是你确认了以上 5 件事。先读 SECURITY.md 和 docs/configuration.md,再逐步开启,是新手最稳妥的路径 🚀

【免费下载链接】SoL-PiSoL-Pi: Scaling Auto-Research Loops for Efficient Agent Harnesses项目地址: https://gitcode.com/gh_mirrors/so/SoL-Pi

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询