Mô tả hệ thống ĐANG CHẠY, không phải hệ thống mong muốn. Mọi khẳng định chỉ
tới file:dòng cụ thể, và mỗi tham chiếu đã được kiểm bằng script: mở đúng file,
đọc đúng dòng, đối chiếu nội dung có khớp điều đang nói không. Lần kiểm đầu bắt
được 3 tham chiếu thiếu tiền tố core/ và 2 số dòng lệch — dòng 249 là "No-op
for any other tool", câu về bộ phân loại luôn bật nằm ở 250.
Bốn điểm đáng chú ý trong tài liệu:
- Đây KHÔNG phải rào chắn an ninh. Chính agent_security.py nói vậy ở đầu
file, và hệ quả là mọi tầng AI đều mở khi hỏng. Ai đọc để đánh giá rủi ro
phải hiểu đúng chỗ này.
- Phân biệt quy tắc xác định và quy tắc do AI phán. Tắt hết công tắc trong
màn Cài đặt thì VẪN còn bộ phân loại mẫu và sandbox — đây là điểm dễ hiểu
nhầm nhất, vì mấy công tắc đó chỉ tắt phần AI.
- Trạng thái thứ ba: hỏi người dùng. Hệ thống đã có (chat_panel.py:1312) mà
chưa gọi tên; tool_policy.py gộp thành ALLOW/DENY/ASK.
- Mục 8 liệt kê 4 chỗ đã biết là yếu, để người sau khỏi tưởng đã kín: mở khi
hỏng, bí mật vẫn đi trong bộ nhớ (hệ quả của đường A), bộ luật OneDrive
không ký số, và ASK chưa nối được vào Co4E.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>