可否设定不让某个资产记录命令

请问如何设定不让某个资产记录用户的操作命令。
如截图,资产是Win环境,用户可能在输入某个程序的密码,被记录后,会被审计管理员看到,容易造成密码泄漏。或者后续版本是否能检测用户在数据密码,则不记录命令,其他正常记录。

JumpServer 版本:v3.1.1
运行方式:安装包运行
浏览器版本: Chrome Version 113.0.5672.92 (Official Build) (64-bit)
截图信息:

目前尚不支持设定不记录webgui方式访问win资产时的输入哈

后续版本希望考虑一下,不然安全性有隐患。谢谢!

暂时科技应该达不到 怎么判断用户是在输入密码呢

嗯,我也观察过其他家的产品,也是全键盘输入抓取,不能这么智能的分辨,输入的是密码

通过录入框是否是password框来判断呢?不过与操作系统交互应该挺难的。浅薄的想法,供参考。
或者有参数开关,不记录当前资产的命令呢?

emmm,我们的代填目前就是抓XPATH来确定输入的时候是或否是密码框来做的,但是这个手段也是人为判断,而不是程序自行识别的