Agent
权限模式
为不同 Agent 选择合适的执行边界。
权限模式决定 Agent 执行文件修改、命令和其他敏感工具时的审批策略。
模式对照
| 模式 | 适用 Agent | 风险 |
|---|---|---|
| Default | 全部 | 按 Agent 默认规则询问 |
| Accept Edits | Claude、Pi、OMP | 自动接受编辑,其他操作仍受控 |
| Plan Mode | Claude、Pi、OMP | 侧重只读分析和计划 |
| Read Only | Codex | 限制为只读工作 |
| Safe Yolo | Codex | 在沙箱边界内减少询问 |
| Yolo | 全部(名称映射略有差异) | 高风险,允许广泛自动执行 |
推荐选择
- 不确定时使用 Default
- 代码审查或陌生仓库使用 Plan Mode / Read Only
- 受信任项目中频繁编辑可使用 Accept Edits
- Yolo 仅用于隔离的临时环境、AI Pod 或可快速重建的工作区
远程审批
Agent 请求权限时,Hub 会把请求同步到当前会话。你可以从 Web、Desktop 或手机允许或拒绝,无需回到原机器。
模式不是完整安全边界
还需要操作系统权限、工作区隔离、机器访问策略和服务端身份验证。不要依赖单个 UI 开关保护生产密钥。