权限模式

Permission mode

Agent 模式中负责权限把关的部分——决定哪些工具调用会触发权限请求,哪些可以自动运行。这是模式系统最初的用途,后来 Harness 才开始在此基础上捆绑行为指令。

Harness 通常提供一组逐级放宽的模式:

模式读取写入与 Shell典型用途
只读 / 规划自动阻止调研、规划、审查
默认自动询问日常有人监督的工作
自动编辑自动编辑自动执行,Shell 需询问可信仓库、机械性修改
“Yolo” / 全自动自动自动沙箱、AFK 运行

选择哪一级,是在安全性与打断频率之间权衡,两种失衡都会带来明显问题。设得太严,你就会成为瓶颈:Agent 每隔几秒就因为无害的读取操作停下来,你下意识地一路点批准,批准也因此失去意义——机械盖章是两头都不讨好,既承受了所有打断,又没得到任何保护。设得太松,Agent 又会直接编辑文件、运行那些你本想先看一眼的命令。

较宽松的模式在沙箱中最容易站得住脚,因为错误工具调用的影响范围会被限制。离开沙箱后,大多数人会选择自动批准读取操作,而对不可逆操作保留人工介入。

用法:

“每次 grep 它都会暂停——AFK 运行完全被毁了。”

“对只读工具放宽权限模式,写入和 Shell 仍然要求确认。调研 Session 里的大多数权限请求都是噪声。”