diff --git a/proxmox/lxc171-claude-agent/discord-bridge/security/README.md b/proxmox/lxc171-claude-agent/discord-bridge/security/README.md index d75a7b4..38c7d18 100644 --- a/proxmox/lxc171-claude-agent/discord-bridge/security/README.md +++ b/proxmox/lxc171-claude-agent/discord-bridge/security/README.md @@ -2,8 +2,14 @@ Botul ruleaza CLI-ul `claude` cu `--permission-mode bypassPermissions`. Asta e o decizie deliberata: accesul la nodurile Proxmox, la LXC-uri si la VM-uri este **functionalitate ceruta**, -nu accident. S-a verificat empiric ca regulile `deny` din settings **nu sunt o bariera** -(`/usr/bin/ssh -V` si `bash -c "ssh -V"` trec pe langa ele) — raman doar strat cosmetic. +nu accident. **Atentie la regulile `deny` din settings:** ele au precedenta peste `bypassPermissions` si +opresc turul *inainte* de hook. O verificare mai veche a concluzionat gresit ca sunt doar strat +cosmetic (se testase `/usr/bin/ssh -V` si `bash -c "ssh -V"`, care ocolesc potrivirea pe prefix); +un `ssh host cmd` scris normal e insa refuzat sec. De aceea `Bash(ssh:*)` si `Bash(scp:*)` au fost +scoase din `bot-settings.json` pe 2026-08-30 — cu ele acolo, puntea nu putea ajunge la niciun host +(simptom: „permisiunea a fost respinsa" la `ssh moltbot@10.0.20.173`, desi cheia si reteaua erau in +regula). Nu le pune la loc: accesul SSH la infrastructura e functionalitate ceruta, iar bariera +reala e hook-ul de mai jos. Straturile reale sunt: diff --git a/proxmox/lxc171-claude-agent/discord-bridge/security/bot-settings.json.example b/proxmox/lxc171-claude-agent/discord-bridge/security/bot-settings.json.example index 3803e6c..7ddcda2 100644 --- a/proxmox/lxc171-claude-agent/discord-bridge/security/bot-settings.json.example +++ b/proxmox/lxc171-claude-agent/discord-bridge/security/bot-settings.json.example @@ -15,10 +15,8 @@ ] }, "permissions": { - "_comentariu": "STRAT COSMETIC, NU BARIERA: sub --permission-mode bypassPermissions regulile deny nu opresc /usr/bin/ssh sau bash -c \"ssh\". Bariera reala e hook-ul PreToolUse de mai sus.", + "_comentariu": "NU pune aici Bash(ssh:*) / Bash(scp:*): regulile deny au precedenta peste --permission-mode bypassPermissions si blocheaza turul INAINTE de hook, taind accesul la infrastructura (incident 2026-08-30, puntea nu putea ajunge la moltbot). Bariera reala e hook-ul PreToolUse de mai sus, plus wrapper-ul `infra`.", "deny": [ - "Bash(ssh:*)", - "Bash(scp:*)", "Bash(pct destroy:*)", "Bash(qm destroy:*)", "Bash(zfs destroy:*)"