Mini Agentic peut-il accéder à des fichiers hors du dossier de travail ?
Via les outils fichiers (read, write, etc.) : non, les chemins hors racine sont refusés. Via run ou le shell utilisateur : oui, selon les permissions du processus.
Permissions & confiance
Page destinée aux utilisateurs, développeurs et responsables sécurité. Version produit 0.3.0. Aucune promesse de « sandbox » : les garanties réelles sont décrites ci-dessous.
Mini Agentic est un agent CLI qui peut lire et modifier des fichiers, et lancer des commandes. Lui confier un dossier lui donne plus de capacité qu’un chatbot textuel.
À retenir. Les outils de fichiers sont limités au dossier sélectionné. Les commandes lancées via le terminal (run) peuvent disposer des permissions accordées au processus Mini Agentic.
Le dossier de travail est défini par -w, la variable MINIAGENTIC_WORKSPACE, ou le répertoire courant. Les outils de fichiers résolvent les chemins (y compris liens symboliques) et refusent tout chemin hors de cette racine.
Ce n’est pas à lui seul un sandbox système pour le shell. Sous Linux, l’outil run peut être confiné via bubblewrap (voir section shell).
Outils concernés : tree, ls, find, grep, read, edit, write, mkdir.
run)shell=True, pipes et && possibles.bwrap est installé. Workspace en écriture, reste du FS utile en lecture seule, HOME isolé. Désactiver : --no-sandbox. Couper le réseau : --sandbox-no-net. Ce n’est pas un conteneur Docker.run en CLI (désactivable avec --yes).mini-agentic --read-only (ou MINIAGENTIC_READ_ONLY=1) — outils tree, ls, find, grep, read uniquement./ ne passent pas par le filtre path des outils fichiers ; cd peut changer le dossier de travail. En --read-only, le shell utilisateur est limité à cd, pwd, clear, help, history.Exemple d’accès hors dossier via shell : une commande du type lecture d’un fichier système n’est pas bloquée par la cage des outils fichiers.
Avec un modèle Ollama local et sans bascule cloud : les prompts d’inférence ne sont pas envoyés à Mini Agentic. La confidentialité « locale » concerne ces appels au service Mini Agentic — pas nécessairement tout le comportement d’Ollama, du shell ou d’autres outils.
Messages (y compris résultats d’outils) transmis au serveur puis au fournisseur pour traitement. Dans le schéma actuel, le texte des conversations n’est pas stocké en table dédiée ; les métriques d’usage le sont. Les fichiers ne sont pas stockés comme blobs séparés.
~/.miniagentic/ + coffre OS.MINIAGENTIC_CLOUD_TOKEN possible.run en CLI.bubblewrap pour confiner run (actif automatiquement si bwrap est présent).mini-agentic --read-only.Via les outils fichiers (read, write, etc.) : non, les chemins hors racine sont refusés. Via run ou le shell utilisateur : oui, selon les permissions du processus.
Oui. Elles démarrent dans le dossier de travail mais ne sont pas confinées à ce dossier.
Local (modèle Ollama local) : pas d’envoi des prompts au service Mini Agentic. En ligne : le contenu inclus dans les messages (souvent via outils) est transmis pour traitement au serveur et au fournisseur.
Local : en mémoire le temps du processus. Cloud : pas de persistance du texte des conversations dans le schéma actuel ; métriques d’usage oui. Logs d’infra : 6 mois par défaut.
Non. Utilisez un compte utilisateur standard.
Local : retirer le binaire, le PATH, ~/.miniagentic et le coffre ; voir Désinstallation. Cloud : demande à privacy@mini-agentic.com (pas d’endpoint automatisé actuellement).
Contact : security@mini-agentic.com. Nous accusons réception des signalements de sécurité dans un délai cible de 5 jours ouvrés (aucun délai de correction promis). Voir aussi SECURITY.md à la racine du projet.
Ne publiez pas d’exploit détaillé avant coordination.