权限与安全网
智能体的每个操作(运行命令、编辑文件、调用 MCP 工具、抓取网页)都会先经过它的权限规则。OpenChamber 的权限模式决定当规则说”ask”时会发生什么。
allow、ask 和 deny
权限规则存在于 OpenCode 中。每条规则为一个操作指定三种结果之一:
- allow: 智能体继续执行
- deny: 操作被阻止
- ask: 智能体停下来等待答复
默认情况下,大多数操作都是允许的。OpenCode 只会在智能体访问项目以外的文件夹或读取 .env 文件之前询问。你可以添加自己的规则,比如在执行任何终端命令之前都先询问。规则格式见 OpenCode 权限文档,在 OpenChamber 中可以在 设置 → 智能体 查看某个智能体的权限。
权限模式只改变由谁来回答”ask”。它们从不解除”deny”,而”allow”根本不会询问。
三种模式
| 模式 | 谁来回答”ask” |
|---|---|
| 每次询问 | 你。每个请求都等你答复。 |
| 安全网 | Jev 放行日常操作,把有风险的留给你。 |
| 全部接受 | OpenChamber,一律同意。每个请求都立即放行,不做任何检查。 |
全部接受 不需要任何额外设置:这个模式只是把每个”ask”都当作允许。当你信任这项任务、不想被打断时使用它。
切换模式
- 单个会话: 点输入框里的盾牌按钮。每点一次切换到下一个模式。
- 新会话: 在 设置 → 会话 → 权限 中选择默认模式。已有会话保持各自的模式。
子智能体跟随启动它们的会话。
安全网
在这个模式下,OpenChamber 会就每个请求询问 Jev:这是日常操作,还是应该由你决定?读取、构建、运行测试、编辑项目文件和普通提交都会放行。改写 git 历史、删除数据、修改系统、部署、在某处发布内容或把文件发送到外部,都会等你决定,所有不明确的操作也一样。
被暂停的请求会显示平常的权限卡片,多出一行 安全网已暂停此操作,由你决定,以及操作的类型。如果 Jev 四秒内没有回应,操作同样会等你。安全网绝不会因为检查失败就放行任何操作。
安全网需要分类提供方。没有时,盾牌按钮会跳过这个模式,设置里它也会被禁用。
你不在时也照常工作
模式保存在 OpenChamber 服务器上,所以即使你关掉标签页或锁上手机,它也会继续回应请求,重启后也会保留。
VS Code 中没有安全网。扩展只提供”每次询问”和”全部接受”,并且只在 OpenChamber 面板打开时回应请求。
相关内容
- OpenCode 文档中的权限:编写你自己的 allow、ask 和 deny 规则
- 分类提供方(Jev):设置安全网背后的模型
- 通知:有请求在等你时收到提醒