权限模式与审批

最后更新 · 2026-09-05

VibeSpace 的每一个受保护操作——写文件、改文件、执行命令——都要么经过你批准,要么由你预先授权的模式自动放行。这是「执行可见、先可靠后自主」原则的核心。

三种权限模式

在新建任务的工具栏中选择:

模式行为适合
请求批准(request_approval)所有受保护操作逐一询问不熟悉的项目、高风险仓库、第一次使用
帮我批准(auto_approval,默认)低风险操作自动放行,高风险操作仍询问日常开发,兼顾效率与安全
完全访问权限(full_access)跳过审批,全部自动执行完全可控的沙盒环境、可随时丢弃的工作区

提示:定时任务触发的运行固定使用「请求批准」模式,避免无人值守时自动执行高风险操作。

风险分级

在「帮我批准」模式下,每个工具调用都会先做风险评估:

  • 安全(Safe):只读操作,如浏览目录、搜索、读取文件——自动放行;
  • 低风险:影响范围明确、可逆的常规操作;
  • 高风险:批量修改、执行任意命令等——始终询问;
  • 未知:无法判断的操作按高风险处理,询问后再执行。

审批决策会记住

你对某类操作的决策会持久化保存:

  • 同一会话中恢复运行时,已批准的操作不会重复询问
  • 决策记录与运行历史一同存储,可以在时间线中回溯每一次「谁在何时批准了什么」。

内置安全保护

无论哪种模式,以下保护始终生效:

  • 工作区边界:文件读写与命令执行都被限制在你授权的文件夹内,无法越界访问系统其他位置;
  • 敏感路径保护.env*、私钥文件(如 id_rsa)、secrets/credentials/ 等敏感路径受到特殊保护,不会被随意读取或外发;
  • 忽略目录.gitnode_modulesdist.nexttarget 等目录默认跳过,避免无意义的扫描与误改;
  • 密钥脱敏:已配置的 API Key 等秘密在输出与检查点中做脱敏处理,不会以明文出现。

建议

  1. 新项目、陌生代码库:先用「请求批准」观察 Agent 的行为模式;
  2. 熟悉之后切到「帮我批准」:让低风险操作自己跑,只把关高风险动作;
  3. 「完全访问权限」只用于可以随时整目录丢弃的沙盒工作区。