Uprawnienia i siatka bezpieczeństwa
Każde działanie agenta (uruchomienie polecenia, edycja pliku, wywołanie narzędzia MCP, pobranie strony) najpierw przechodzi przez jego reguły uprawnień. Tryby uprawnień OpenChamber decydują, co się dzieje, gdy reguła mówi „ask”.
Allow, ask i deny
Reguły uprawnień żyją w OpenCode. Każda reguła daje działaniu jeden z trzech skutków:
- allow: agent działa dalej
- deny: działanie jest zablokowane
- ask: agent zatrzymuje się i czeka na odpowiedź
Od razu po instalacji prawie wszystko jest dozwolone. OpenCode pyta tylko wtedy, gdy agent sięga do folderów spoza projektu albo czyta pliki .env. Dodaj własne reguły, żeby na przykład pytał przed każdym poleceniem w terminalu. Format reguł opisuje dokumentacja OpenCode o uprawnieniach, a uprawnienia agenta zobaczysz w OpenChamber w Ustawienia → Agenci.
Tryby uprawnień zmieniają tylko to, kto odpowiada na „ask”. Nigdy nie znoszą „deny”, a „allow” w ogóle nie pyta.
Trzy tryby
| Tryb | Kto odpowiada na „ask” |
|---|---|
| Pytaj za każdym razem | Ty. Każda prośba czeka na Twoją odpowiedź. |
| Siatka bezpieczeństwa | Jev przepuszcza rutynowe działania, a ryzykowne zostawia Tobie. |
| Akceptuj wszystko | OpenChamber, zawsze na tak. Każda prośba jest od razu dozwolona, bez sprawdzania. |
Akceptuj wszystko nie potrzebuje niczego więcej: ten tryb po prostu traktuje każde „ask” jako dozwolone. Używaj go, gdy ufasz zadaniu i nie chcesz, żeby coś Ci przerywało.
Zmiana trybu
- Dla jednej sesji: kliknij przycisk z tarczą w polu wiadomości. Każde kliknięcie przełącza na następny tryb.
- Dla nowych sesji: wybierz domyślny tryb w Ustawienia → Sesje → Uprawnienia. Istniejące sesje zachowują swój tryb.
Subagenci idą za sesją, która ich uruchomiła.
Siatka bezpieczeństwa
W tym trybie OpenChamber pyta Jev o każdą prośbę: czy to rutyna, czy decyzja należy do Ciebie? Czytanie, budowanie, uruchamianie testów, edycja plików projektu i zwykłe commity przechodzą. Przepisywanie historii git, usuwanie danych, zmiany w systemie, wdrożenia, publikowanie czegoś gdzieś albo wysyłanie plików na zewnątrz czekają na Ciebie, podobnie jak wszystko, co niejasne.
Wstrzymana prośba pokazuje zwykłą kartę uprawnień z jedną dodatkową linią, Siatka bezpieczeństwa wstrzymała to działanie, żebyś zdecydował, i rodzajem działania. Jeśli Jev nie odpowie w ciągu czterech sekund, działanie też czeka na Ciebie. Siatka bezpieczeństwa nigdy nie pozwala na coś tylko dlatego, że sprawdzenie się nie udało.
Siatka bezpieczeństwa potrzebuje dostawcy klasyfikacji. Bez niego przycisk z tarczą pomija ten tryb, a w ustawieniach jest on wyłączony.
Działa, gdy Cię nie ma
Tryb żyje na serwerze OpenChamber, więc dalej odpowiada na prośby, gdy zamkniesz kartę albo zablokujesz telefon, i przetrwa restarty.
VS Code nie ma siatki bezpieczeństwa. Rozszerzenie oferuje „Pytaj za każdym razem” i „Akceptuj wszystko” i odpowiada na prośby tylko wtedy, gdy panel OpenChamber jest otwarty.
Powiązane
- Uprawnienia w dokumentacji OpenCode: pisz własne reguły allow, ask i deny
- Dostawcy klasyfikacji (Jev): skonfiguruj model stojący za siatką bezpieczeństwa
- Powiadomienia: dowiedz się, gdy prośba na Ciebie czeka