第 03 章进阶12 分钟

第 3 章:工具权限与安全边界

理解命令执行、文件写入的授权模式,安全地放权。

作者:AI 工具组 · 更新:2026-06-18 · 阅读:481

学习目标

智能体会执行命令、修改文件,因此权限控制很关键。这一章讲如何在效率和安全间取平衡。

常见配置

用 settings 把可信命令加入允许列表,减少反复确认:

{
  "permissions": {
    "allow": ["Bash(npm test)", "Bash(git status)"]
  }
}

原则

  • 读操作可宽松,写与删除要谨慎。
  • 对外发布、删除文件等动作先确认。

练习任务

为你的项目整理一份可安全自动执行的命令清单。