Дозволи та запобіжник
Кожна дія агента (виконати команду, відредагувати файл, викликати інструмент MCP, завантажити сторінку) спершу проходить через його правила дозволів. Режими дозволів OpenChamber вирішують, що відбувається, коли правило каже «ask».
Allow, ask і deny
Правила дозволів живуть в OpenCode. Кожне правило задає дії один із трьох результатів:
- allow: агент діє далі
- deny: дію заблоковано
- ask: агент зупиняється й чекає на відповідь
З коробки більшість дій дозволено. OpenCode питає лише тоді, коли агент лізе в папки поза проєктом або читає файли .env. Додайте власні правила, щоб, наприклад, питати перед будь-якою командою в терміналі. Формат правил описано в документації OpenCode про дозволи, а подивитися дозволи агента в OpenChamber можна в Налаштування → Агенти.
Режими дозволів змінюють лише те, хто відповідає на «ask». Вони ніколи не знімають «deny», а «allow» не питає взагалі.
Три режими
| Режим | Хто відповідає на «ask» |
|---|---|
| Питати щоразу | Ви. Кожен запит чекає на вашу відповідь. |
| Запобіжник | Jev пропускає звичайні дії, а ризиковані лишає вам. |
| Приймати все | OpenChamber, завжди «так». Кожен запит дозволяється одразу, без перевірок. |
Приймати все нічого додаткового не потребує: цей режим просто вважає кожне «ask» дозволеним. Вмикайте його, коли довіряєте задачі й не хочете, щоб вас відволікали.
Як перемикати режими
- Для однієї сесії: натисніть кнопку зі щитом у полі вводу. Кожне натискання вмикає наступний режим.
- Для нових сесій: виберіть режим за замовчуванням у Налаштування → Сесії → Дозволи. Наявні сесії зберігають свій режим.
Субагенти наслідують режим сесії, яка їх запустила.
Запобіжник
У цьому режимі OpenChamber питає Jev про кожен запит: це звичайна дія чи вирішувати маєте ви? Читання, збірка, запуск тестів, редагування файлів проєкту і звичайні коміти проходять. Переписування історії git, видалення даних, зміни в системі, деплой, публікації деінде чи надсилання файлів назовні чекають на вас, так само як і все, що незрозуміле.
Притриманий запит показує звичайну картку дозволу з одним додатковим рядком, Запобіжник притримав цю дію, щоб ви вирішили самі, і типом дії. Якщо Jev не відповідає за чотири секунди, дія теж чекає на вас. Запобіжник ніколи не дозволяє дію лише через те, що перевірка не вдалася.
Запобіжнику потрібен постачальник класифікації. Без нього кнопка зі щитом цей режим пропускає, а в налаштуваннях він вимкнений.
Працює, навіть коли вас немає
Режим живе на сервері OpenChamber, тож він і далі відповідає на запити, коли ви закрили вкладку чи заблокували телефон, і переживає перезапуски.
У VS Code запобіжника немає. Розширення пропонує лише «Питати щоразу» і «Приймати все» та відповідає на запити тільки тоді, коли відкрита панель OpenChamber.
Пов’язане
- Дозволи в документації OpenCode: пишіть власні правила allow, ask і deny
- Постачальники класифікації (Jev): налаштуйте модель, на якій працює запобіжник
- Сповіщення: дізнавайтеся, коли запит чекає на вас