Coding Agent 权限模式

Coding agent 的权限模式控制 agent 在编辑文件、运行命令、访问网络时是否需要暂停请求批准,是 agent 安全工程的核心机制。

#tech / ai #type / concept #status / growing

[!info] related notes

Coding Agent 权限模式

一句话定义

权限模式是 coding agent 的安全控制层,决定 agent 在编辑文件、运行 shell 命令、访问网络时是自动执行还是暂停请求人工批准,从”只读分析”到”全自动执行”之间提供多级选择。

为什么需要权限模式

Coding agent 能读写文件、执行命令、访问网络——这些都是不可逆或高风险操作。没有权限控制,agent 可能:

  • 误删重要文件
  • 执行破坏性 shell 命令
  • 修改生产配置
  • 泄露敏感信息

权限模式让用户根据任务性质和信任程度选择合适的自主级别。

各产品的权限体系

Codex 权限模式

模式行为适合场景
Read-only只读咨询,能浏览文件,不改代码或跑命令,除非你批准计划架构分析、代码理解
Auto默认模式,工作目录内读文件、编辑、运行命令;工作区外或网络访问会询问小 bug 修复、跑测试
Full Access跨机器范围工作并访问网络,不频繁询问可信仓库的大范围操作

CLI 中用 /permissions 切换,支持 --permission-mode 启动参数。

Claude Code 权限模式

模式行为适合场景
default / Manual默认只读,编辑和命令要问你新项目、敏感任务
acceptEdits自动接受文件编辑和常见文件操作命令你愿意事后看 diff
plan只分析和制定计划,不改源码架构分析、大改前
auto用后台安全检查减少权限提示长任务、你信任方向
dontAsk只运行预批准工具CI / 脚本化
bypassPermissions跳过大多数权限提示只建议隔离容器/VM

CLI 中用 Shift+Tab 切换,或 --permission-mode 启动参数。

推荐策略

任务类型Codex 推荐Claude Code 推荐
架构分析Read-onlyplan
小 bug 修复AutoacceptEdits
跑测试/构建AutoacceptEdits
需要联网查文档Auto + 明确批准auto
不熟悉的仓库Read-onlydefault
大规模自动迁移不建议 Full Accessauto + worktree
CI / 脚本化dontAsk

共同原则

  1. 默认保守:新项目、不熟悉的仓库用最严格模式
  2. 逐步放开:信任建立后再放宽权限
  3. 审查 diff:即使自动执行,也要事后审查变更
  4. 危险操作永远要确认:数据库迁移、部署、删除操作不应自动执行
  5. 用 worktree 隔离:大范围修改在隔离环境中进行

边界与易混淆点

  • 权限模式不等于沙箱——Full Access / bypassPermissions 仍然操作你的真实文件系统
  • 权限模式控制的是”是否暂停请求批准”,不是”agent 能力范围”
  • 即使在 auto 模式,agent 的 action transcript 仍然可审计

最短记忆方式

权限模式 = 从”只读分析”到”全自动执行”的多级安全控制,根据任务性质和信任程度选择。

创建于 2026/7/4 更新于 2026/7/15