AnydoDocs
Agent

权限模式

为不同 Agent 选择合适的执行边界。

权限模式决定 Agent 执行文件修改、命令和其他敏感工具时的审批策略。

模式对照

模式适用 Agent风险
Default全部按 Agent 默认规则询问
Accept EditsClaude、Pi、OMP自动接受编辑,其他操作仍受控
Plan ModeClaude、Pi、OMP侧重只读分析和计划
Read OnlyCodex限制为只读工作
Safe YoloCodex在沙箱边界内减少询问
Yolo全部(名称映射略有差异)高风险,允许广泛自动执行

推荐选择

  • 不确定时使用 Default
  • 代码审查或陌生仓库使用 Plan Mode / Read Only
  • 受信任项目中频繁编辑可使用 Accept Edits
  • Yolo 仅用于隔离的临时环境、AI Pod 或可快速重建的工作区

远程审批

Agent 请求权限时,Hub 会把请求同步到当前会话。你可以从 Web、Desktop 或手机允许或拒绝,无需回到原机器。

模式不是完整安全边界

还需要操作系统权限、工作区隔离、机器访问策略和服务端身份验证。不要依赖单个 UI 开关保护生产密钥。

本页内容