MimiAgent 是本地学习工具,不是多租户沙箱。
- 文件 Tool 使用文件描述符锚定和 no-follow 检查,默认不能越过工作区。
write_file、shell、web_fetch默认需要审批;拒绝、超时和取消都有明确终态。- Shell 使用最小环境、独立进程组、输出上限和超时清理。
- 网络 Tool 校验每次 DNS/重定向目标,隔离代理并固定目标 IP;默认没有任意来源 allowlist。
- Provider 凭据不进入普通配置、Session、Trace、错误详情或 UI。持久化内容递归脱敏。
- 本地 Web 仅当所有绑定地址都是回环地址时可无令牌运行,并严格校验 Host 以阻断 DNS rebinding。远程绑定需要
--allow-remote和MIMI_WEB_TOKEN;令牌不进入 URL。 - Session/Trace 默认位于
~/.mimiagent,可用MIMI_HOME修改。不要把该目录提交到 Git。
运行 Agent 前应检查工作区内容和审批请求。发现安全问题时请避免公开真实凭据,并在最小复现中使用 FakeModel。