nanobot 源码解读 · 05 | 工具系统与安全边界:Agent 的手脚与护栏
逐层拆解 nanobot 的工具体系:Tool 抽象与参数校验(base.py)、注册与发现(registry.py/loader.py)、三类内置工具(shell 命令、文件系统、Web 抓取)各自的执行与安全检查点,以及 runner 如何在每一轮把工具编排起来。重点讲清两条安全边界线——SSRF(security/network.py 的 IP 黑名单 + DNS 钉死)与工作区路径边界(security/workspace_policy.py),并用真实代码与例子说明软边界与硬边界的区别。