权限模式
Permission mode
Agent 模式中负责权限把关的部分——决定哪些工具调用会触发权限请求,哪些可以自动运行。这是模式系统最初的用途,后来 Harness 才开始在此基础上捆绑行为指令。
Harness 通常提供一组逐级放宽的模式:
| 模式 | 读取 | 写入与 Shell | 典型用途 |
|---|---|---|---|
| 只读 / 规划 | 自动 | 阻止 | 调研、规划、审查 |
| 默认 | 自动 | 询问 | 日常有人监督的工作 |
| 自动编辑 | 自动 | 编辑自动执行,Shell 需询问 | 可信仓库、机械性修改 |
| “Yolo” / 全自动 | 自动 | 自动 | 沙箱、AFK 运行 |
选择哪一级,是在安全性与打断频率之间权衡,两种失衡都会带来明显问题。设得太严,你就会成为瓶颈:Agent 每隔几秒就因为无害的读取操作停下来,你下意识地一路点批准,批准也因此失去意义——机械盖章是两头都不讨好,既承受了所有打断,又没得到任何保护。设得太松,Agent 又会直接编辑文件、运行那些你本想先看一眼的命令。
较宽松的模式在沙箱中最容易站得住脚,因为错误工具调用的影响范围会被限制。离开沙箱后,大多数人会选择自动批准读取操作,而对不可逆操作保留人工介入。
用法:
“每次 grep 它都会暂停——AFK 运行完全被毁了。”
“对只读工具放宽权限模式,写入和 Shell 仍然要求确认。调研 Session 里的大多数权限请求都是噪声。”