Pandaone Guard
Server Configuration
Describes the environment variables required to run the server.
| Name | Required | Description | Default |
|---|---|---|---|
| NO_COLOR | No | Set to 1 to disable colored output | |
| PANDAX_LANG | No | UI language (zh / en) | zh |
| PANDAX_FP_PASSWORD | No | Only needed for pandaone_fingerprint_update / pandaone_watch daemon auth; set locally, never uploaded | 0000 |
| PANDAONE_SKIP_GIT_CHECK | No | Set to 1 to skip git detection (for git-less environments) |
Instructions
Guidance the server publishes about itself, which clients place ahead of the tool catalog so the model reads it before choosing anything.
This server publishes no instructions, or was last inspected before Glama recorded them.
Capabilities
Features and capabilities supported by this server
Protocol revision2025-11-25
| Capability | Details |
|---|---|
| tools | {} |
Tools
Functions exposed to the LLM to take actions
| Name | Description |
|---|---|
| pandaone_initB | 在指定目录初始化 Pandaone AI Agent(创建 .pandaone/、config.json、pandaone.jsonl、可选 binary_snapshots.json) |
| pandaone_lockB | 锁定所有受保护扩展名的文件(attrib +r / chmod -w) |
| pandaone_unlockC | 解锁所有受保护扩展名的文件 |
| pandaone_writeA | 审计写入(核心命令):reason/problem/approach 必填;文本用 --old/--new 或 --content;二进制用 --from-file 或 --content-base64 |
| pandaone_logB | 查看审计日志(按文件/recent/格式过滤) |
| pandaone_statusB | 查看 Pandaone 状态(保护文件 / 审计次数 / 锁定状态等) |
| pandaone_install_hookB | 安装/卸载 pre-commit hook |
| pandaone_watchB | 启动 watchdog 守护进程(监控文件改动) |
| pandaone_install_gitA | 安装便携版 git(用于项目内 git hook,无需全局 git) |
| pandaone_fingerprint_updateA | 更新密码指纹(用于 watch 守护进程鉴权) |
| pandaone_ciA | CI 审计验证:对比 base..head 的所有改动,确认每条变更都通过 pandaone write 审计 |
Prompts
Interactive templates invoked by user choice
| Name | Description |
|---|---|
No prompts | |
Resources
Contextual data attached and managed by the client
| Name | Description |
|---|---|
No resources | |
TDQS
Scored across 11 tools
每个工具都有清晰不同的目的:日志查看、hook安装、watch守护、git便携安装、指纹更新、CI验证、锁定/解锁、初始化、审计写入和状态查看。即使lock/unlock是配对的,描述也明确区分了动作方向,不会产生混淆。
所有工具都统一使用pandaone_前缀,且大部分采用动词+宾语模式(如install_hook、install_git、write、lock)。但pandaone_log和pandaone_ci是名词形式,fingerprint_update的词语顺序略有倒置,与其他动词开头的命名不完全一致,但整体可读性强,模式基本可预测。
11个工具对于文件审计和保护系统来说非常合适,每个工具都覆盖一个明确的职责,没有冗余或缺失,数量处于理想范围内。
从初始化、审计写入、锁定/解锁、日志查询、状态查看、watch守护、CI验证到hook和git安装,核心工作流覆盖完整。但缺少如系统卸载或重置等运维工具,以及更细粒度的文件历史查看,但通过日志过滤基本可以满足,整体没有明显死胡同。