crossSessionInboundとdialogExpiryを追加:パーミッションの自動承認をバイパスして実行中のセッションに対して、他のセッションから送られたメッセージを一時保留してユーザーの承認を求めるようになり、それ以外の通常セッションへのメッセージは自動配信されるようになります。英語原文を表示
crossSessionInbound and dialogExpiry settings: cross-session messages sent to a session running with bypassed permissions are held for your approval, and messages to other sessions auto-deliver変更前
他のセッションからSendMessageで送られてくるメッセージを受信する際、受信側セッションの安全状態やパーミッションの設定状態(バイパスモードなど)を考慮して受信を保留にするきめ細やかな制御が行えませんでした。
変更後
セキュリティをバイパスしている特別なセッションへのインバウンドメッセージは自動的には処理されず、ユーザーの明示的な承認が得られるまで保留される仕組みが導入されます。また、通常のパーミッションチェックが有効なセッションへのメッセージはそのまま自動配信されます。
ユーザーへの恩恵
セキュリティバイパス中の重要なセッションに対して、他のエージェントから意図しないメッセージが自動で流し込まれて実行されるのを防ぐことができます。