Skip to content

fix(windows): 允许私有目录 ACL 中的只读权限 - #212

Merged
shanyuhai123 merged 2 commits into
useLexora:masterfrom
QAyong:codex/fix-windows-private-directory-read-acl
Sep 28, 2026
Merged

shanyuhai123 merged 2 commits into
useLexora:masterfrom
QAyong:codex/fix-windows-private-directory-read-acl

Conversation

@QAyong

@QAyong QAyong commented Sep 28, 2026

Copy link
Copy Markdown
Contributor

背景

Windows ACL 校验会拒绝 Codex 等沙盒 Agent 为 Lexora 用户目录添加的安全只读权限,导致应用启动时报错 PRIVATE_DIRECTORIES_UNSAFE。这类权限可能由 Codex Windows 沙盒或其他 Agent 自动补充;权限存在并不表示 Agent 已读取目录内容。

修改内容

  • 允许额外主体拥有只读、读取属性、读取目录内容及执行/遍历权限,包括可继承的 ACL。
  • 继续拒绝写入、删除及其他修改权限。
  • 按 ACL 权限类型进行判断,不针对 Codex 或特定用户组进行特殊信任。
  • 附上问题记录和 Windows ACL 测试。

安全说明: 获得只读权限的主体可以读取 .lexora 中的文件。本次修复不会迁移或另行保护这些数据。

验证

  • cargo test --manifest-path apps/buddy/native/host/Cargo.toml --lib:43 项通过。
  • cargo fmt --manifest-path apps/buddy/native/host/Cargo.toml -- --check:通过。

@QAyong

QAyong commented Sep 28, 2026

Copy link
Copy Markdown
Contributor Author

目前如果安装了codex大概会触发这个提示,影响使用体验(我有时候会用codex来修这个仓库的代码)

@shanyuhai123

Copy link
Copy Markdown
Contributor

我本地追加了点相关测试,并实机通过

@shanyuhai123
shanyuhai123 merged commit ee3ac30 into useLexora:master Sep 28, 2026
12 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants