Skip to content

Latest commit

 

History

History
80 lines (52 loc) · 2.97 KB

File metadata and controls

80 lines (52 loc) · 2.97 KB

Boundary & Risk Card

Permissions

  • Browser:
  • Network:
  • Filesystem:
  • Credentials:
  • External services:

Hard Boundaries

  • Do not use secrets without explicit user approval.
  • Do not claim production safety without passing evals.
  • Do not imply upstream endorsement.

Known Risks

  • External tool or browser access may expose sensitive state if used without boundaries.
  • Host compatibility and installed version must be verified before real use.

Stop Conditions

  • Unknown license.
  • Failed dogfooding.
  • Missing source attribution.
  • Tool permission unclear.

Doramagic Source Extract

Boundary & Risk Card / 安装前决策卡

项目:yeaight7/agent-powerups

Doramagic 试用结论

当前结论:可以进入发布前推荐检查;首次使用仍应从最小权限、临时目录和可回滚配置开始。

用户现在可以做

  • 可以先阅读 Human Manual,理解项目目的和主要工作流。
  • 可以复制 Prompt Preview 做安装前体验;这只验证交互感,不代表真实运行。
  • 可以把官方 Quick Start 命令放到隔离环境中验证,不要直接进主力环境。

现在不要做

  • 不要把 Prompt Preview 当成项目实际运行结果。
  • 不要把 metadata-only validation 当成沙箱安装验证。
  • 不要把未验证能力写成“已支持、已跑通、可放心安装”。
  • 不要在首次试用时交出生产数据、私人文件、真实密钥或主力配置目录。

安装前检查

  • 宿主 AI 是否匹配:mcp_host, claude, claude_code
  • 官方安装入口状态:已发现官方入口
  • 是否在临时目录、临时宿主或容器中验证:必须是
  • 是否能回滚配置改动:必须能
  • 是否需要 API Key、网络访问、读写文件或修改宿主配置:未确认前按高风险处理
  • 是否记录了安装命令、实际输出和失败日志:必须记录

当前阻塞项

  • review_required: community_discussion_evidence_below_public_threshold

项目专属踩坑

  • 仓库名和安装名不一致(medium):用户照着仓库名搜索包或照着包名找仓库时容易走错入口。 建议检查:在 npm/PyPI/GitHub 上确认包名映射和官方 README 说明。
  • 可能修改宿主 AI 配置(medium):安装可能改变本机 AI 工具行为,用户需要知道写入位置和回滚方法。 建议检查:列出会写入的配置文件、目录和卸载/回滚步骤。
  • 能力判断依赖假设(medium):假设不成立时,用户拿不到承诺的能力。 建议检查:将假设转成下游验证清单。
  • 维护活跃度未知(medium):新项目、停更项目和活跃项目会被混在一起,推荐信任度下降。 建议检查:补 GitHub 最近 commit、release、issue/PR 响应信号。
  • 下游验证发现风险项(medium):下游已经要求复核,不能在页面中弱化。 建议检查:进入安全/权限治理复核队列。

风险与权限提示

  • no_demo: medium

证据缺口

  • 暂未发现结构化证据缺口。