VibeSpace 的每一个受保护操作——写文件、改文件、执行命令——都要么经过你批准,要么由你预先授权的模式自动放行。这是「执行可见、先可靠后自主」原则的核心。
三种权限模式
在新建任务的工具栏中选择:
| 模式 | 行为 | 适合 |
|---|---|---|
| 请求批准(request_approval) | 所有受保护操作逐一询问 | 不熟悉的项目、高风险仓库、第一次使用 |
| 帮我批准(auto_approval,默认) | 低风险操作自动放行,高风险操作仍询问 | 日常开发,兼顾效率与安全 |
| 完全访问权限(full_access) | 跳过审批,全部自动执行 | 完全可控的沙盒环境、可随时丢弃的工作区 |
提示:定时任务触发的运行固定使用「请求批准」模式,避免无人值守时自动执行高风险操作。
风险分级
在「帮我批准」模式下,每个工具调用都会先做风险评估:
- 安全(Safe):只读操作,如浏览目录、搜索、读取文件——自动放行;
- 低风险:影响范围明确、可逆的常规操作;
- 高风险:批量修改、执行任意命令等——始终询问;
- 未知:无法判断的操作按高风险处理,询问后再执行。
审批决策会记住
你对某类操作的决策会持久化保存:
- 同一会话中恢复运行时,已批准的操作不会重复询问;
- 决策记录与运行历史一同存储,可以在时间线中回溯每一次「谁在何时批准了什么」。
内置安全保护
无论哪种模式,以下保护始终生效:
- 工作区边界:文件读写与命令执行都被限制在你授权的文件夹内,无法越界访问系统其他位置;
- 敏感路径保护:
.env*、私钥文件(如id_rsa)、secrets/、credentials/等敏感路径受到特殊保护,不会被随意读取或外发; - 忽略目录:
.git、node_modules、dist、.next、target等目录默认跳过,避免无意义的扫描与误改; - 密钥脱敏:已配置的 API Key 等秘密在输出与检查点中做脱敏处理,不会以明文出现。
建议
- 新项目、陌生代码库:先用「请求批准」观察 Agent 的行为模式;
- 熟悉之后切到「帮我批准」:让低风险操作自己跑,只把关高风险动作;
- 「完全访问权限」只用于可以随时整目录丢弃的沙盒工作区。