Przejdź do głównej zawartości
↑↓Nawigacja ↵Otwórz escZamknij

Uprawnienia i siatka bezpieczeństwa

Każde działanie agenta (uruchomienie polecenia, edycja pliku, wywołanie narzędzia MCP, pobranie strony) najpierw przechodzi przez jego reguły uprawnień. Tryby uprawnień OpenChamber decydują, co się dzieje, gdy reguła mówi „ask”.

Allow, ask i deny

Reguły uprawnień żyją w OpenCode. Każda reguła daje działaniu jeden z trzech skutków:

  • allow: agent działa dalej
  • deny: działanie jest zablokowane
  • ask: agent zatrzymuje się i czeka na odpowiedź

Od razu po instalacji prawie wszystko jest dozwolone. OpenCode pyta tylko wtedy, gdy agent sięga do folderów spoza projektu albo czyta pliki .env. Dodaj własne reguły, żeby na przykład pytał przed każdym poleceniem w terminalu. Format reguł opisuje dokumentacja OpenCode o uprawnieniach, a uprawnienia agenta zobaczysz w OpenChamber w Ustawienia → Agenci.

Tryby uprawnień zmieniają tylko to, kto odpowiada na „ask”. Nigdy nie znoszą „deny”, a „allow” w ogóle nie pyta.

Trzy tryby

TrybKto odpowiada na „ask”
Pytaj za każdym razemTy. Każda prośba czeka na Twoją odpowiedź.
Siatka bezpieczeństwaJev przepuszcza rutynowe działania, a ryzykowne zostawia Tobie.
Akceptuj wszystkoOpenChamber, zawsze na tak. Każda prośba jest od razu dozwolona, bez sprawdzania.

Akceptuj wszystko nie potrzebuje niczego więcej: ten tryb po prostu traktuje każde „ask” jako dozwolone. Używaj go, gdy ufasz zadaniu i nie chcesz, żeby coś Ci przerywało.

Zmiana trybu

  • Dla jednej sesji: kliknij przycisk z tarczą w polu wiadomości. Każde kliknięcie przełącza na następny tryb.
  • Dla nowych sesji: wybierz domyślny tryb w Ustawienia → Sesje → Uprawnienia. Istniejące sesje zachowują swój tryb.

Subagenci idą za sesją, która ich uruchomiła.

Siatka bezpieczeństwa

W tym trybie OpenChamber pyta Jev o każdą prośbę: czy to rutyna, czy decyzja należy do Ciebie? Czytanie, budowanie, uruchamianie testów, edycja plików projektu i zwykłe commity przechodzą. Przepisywanie historii git, usuwanie danych, zmiany w systemie, wdrożenia, publikowanie czegoś gdzieś albo wysyłanie plików na zewnątrz czekają na Ciebie, podobnie jak wszystko, co niejasne.

Wstrzymana prośba pokazuje zwykłą kartę uprawnień z jedną dodatkową linią, Siatka bezpieczeństwa wstrzymała to działanie, żebyś zdecydował, i rodzajem działania. Jeśli Jev nie odpowie w ciągu czterech sekund, działanie też czeka na Ciebie. Siatka bezpieczeństwa nigdy nie pozwala na coś tylko dlatego, że sprawdzenie się nie udało.

Siatka bezpieczeństwa potrzebuje dostawcy klasyfikacji. Bez niego przycisk z tarczą pomija ten tryb, a w ustawieniach jest on wyłączony.

Działa, gdy Cię nie ma

Tryb żyje na serwerze OpenChamber, więc dalej odpowiada na prośby, gdy zamkniesz kartę albo zablokujesz telefon, i przetrwa restarty.

VS Code nie ma siatki bezpieczeństwa. Rozszerzenie oferuje „Pytaj za każdym razem” i „Akceptuj wszystko” i odpowiada na prośby tylko wtedy, gdy panel OpenChamber jest otwarty.

Powiązane