Разрешения и песочница
Что агент делает сам, а что — только после вашего «да». Настраивается под ваш уровень доверия.
Команды и файлы
Агент на вашем компьютере запускает команды и правит файлы в песочнице: внутри проекта — свободно, за его пределами — только с разрешения. Режим выбирается в «Настройки → Чат → Запуск и разрешения».
| Режим | Как работает |
|---|---|
| Разрешённые команды (с песочницей) | Команды из списка запускаются без песочницы и без вопроса. Остальные — в песочнице; если агенту нужно писать вне проекта, он спросит |
| Запускать всё (без песочницы) | Все команды и запись файлов — без вопросов и без песочницы |
Когда агенту нужно разрешение, в чате появляется карточка «Выполнить команду» или «Изменить файл»:
- Выполнить / Разрешить — один раз;
- Запускать всегда / Разрешать всегда — добавить команду или путь в разрешённые;
- Пропустить — отказать, агент поищет другой путь.
Разрешённые команды и пути
В тех же настройках видны и редактируются списки:
- Разрешённые команды — совпадение по началу команды с границей слова:
gitразрешаетgit status, но неgitea. - Разрешённые пути — файлы и папки вне проекта, которые агент может менять без вопроса. Разрешение папки покрывает всё внутри.
Действия во внешних сервисах
Перед изменениями во внешних сервисах — отправить письмо, опубликовать пост, создать задачу — агент спрашивает карточкой «Действие в подключении». Чтение данных разрешения не требует.
«Разрешать всегда» запоминает конкретное действие. Список таких действий — «Настройки → Чат → Действия в подключениях без запроса»; оттуда же можно вернуть вопрос.
Сотрудники и внешний мир
Сотрудники вдобавок следуют правилу: письма и сообщения людям, публикации, отправка форм, заказы и оплаты — только если вы попросили именно это или подтвердили черновик. → Сотрудники
Запуски на вашем компьютере из облака
Сотрудники и облачные агенты не могут запустить работу на вашем компьютере без вашего согласия. Постоянные разрешения видны в «Настройки → Этот компьютер». → Как сотрудник раздаёт работу