# 05:技能、插件、工具与隔离 1. 盘点现有技能、插件和工具,定义统一 manifest(名称、版本、来源、依赖、权限、入口、哈希、状态)。 2. 迁移技能/插件安装器,加入来源校验、依赖探测、禁用状态和失败回滚;不要自动执行未经授权的安装脚本。 3. 建立 `ToolPolicy`,合并本机策略、总控策略和任务策略,以最严格结果控制文件、Shell、浏览器、Docker 和桌面能力。 4. 为高风险工具配置路径/域名白名单、用户确认(如需要)、超时、输出截断和完整审计。 5. 使用受限子进程或容器运行不可信插件/工具;最小化环境变量、工作目录和网络权限。 验收:被禁用/越权工具不可执行且有原因记录;批准工具仅能访问声明范围;插件安装失败不会损坏现有运行环境。