fix(audit_agent): 按自动化 review 修复 6 项问题 - logic_rules: 重定向写判定集合收紧为 REDIRECT_WRITE_EXEMPT_COMMANDS (仅传统只读查看命令),修复 systemctl/sysctl/ip 等命令带 > 重定向 写敏感路径(~/.bashrc、/var/spool/cron/ 等,不在 dangerous_redirect 的 /etc|/boot|/proc 兜底范围)绕过 sensitive_path_access 的问题。 /dev/null 豁免已由 _DEVNULL_REDIRECT_RE 在判定前剔除,blockdev/lsblk 的 2>/dev/null 误报修复不回归。 - runtime_config: 合并时若用户 deny_mode 等于旧 source_deny_mode (未主动改),则跟随源码最新值,使其能自动继承源码策略放宽/收紧, 不再被 _sync_deny_mode_fields 按旧值覆盖。 - app.py: create_rule 校验 credential=True 与 deny_mode!=deny_both 冲突,返回 400,避免 _sync_deny_mode_fields 静默丢弃 credential。 - package(.json): lodash ^4.18.1 → ^4.17.21(4.18.x 不存在)。 - plugin.json: audit_agent/llm_pre_secret_guard/tool_post_secret_guard 的 command 恢复为相对路径(撤销被 install.sh 污染的硬编码绝对路径); cerberus_bash_control/plugin.json 从 git 移除追踪(由 config.py 从 template 生成的本机文件,不应进 git),.gitignore 增加忽略规则。 - SECURITY_RULES.md: 修正结论列表编号重复(5.→7.);同步集合说明。 - l2_false_positive_fix.md: 同步集合收紧说明。 |