AID-H-017.002
極高
Least-Privilege Tool Architecture
僅賦予程式開發 Agent 通過白名單、型別明確且單一用途的工具能力,嚴禁提供廣泛的檔案系統、Shell、HTTP 或原生 API 存取權限。將常規程式碼修改與敏感 IDE 組態、Workspace 根目錄、執行檔綁定及 OS 整合完全劃清授權邊界,即可從架構層拔除 IDEsaster 組合式攻擊所需的連帶權限。