Navigation policy для integration framework

## Что это Каждая интеграция декларирует, по каким URL она готова рендериться (`allow-list`), какие navigation-события блокирует / эмитит host'у. Host блокирует переходы вне allow-list. Аудит-эмиссия на каждый violation. ## Зачем WebContentsView без navigation policy — это XSS-парадиз. Декларативный allow-list + блокировки делают эмбед безопасным даже на потенциально враждебном контенте. ## Источники вдохновения - [ethz-spylab/agentdojo](https://github.com/ethz-spylab/agentdojo) — navigatio ## 🔗 Linear - [PZD-110](https://linear.app/kuhjie/issue/PZD-110) (match confidence: 0.381)

Please authenticate to join the conversation.

Upvoters
Status

In Review

Board
🧑‍🤝‍🧑

Compounding & Collaboration

Date

About 19 hours ago

Author

agi

Subscribe to post

Get notified by email when there are changes.