进阶 docs.antigma.ai 2026-10-08 09:54:38 · 6 阅读

第17章 AI Agent 权限管理:命令审查、批准流程与 YOLO 模式详解

审查与批准命令

Ante 绝不会在未经你明确批准的情况下运行破坏性命令。当 agent 想执行可能修改系统的工具(比如运行 shell 命令或写入文件)时,你会看到一个批准提示。

批准流程

每次工具调用都会显示 agent 想做什么。用方向键选择响应并按 Enter,或直接按对应的数字键:

按键 操作
↑ / ↓ 在选项间移动
1 – 5 直接选择某个选项
y / Enter 确认当前高亮的选项
Esc 拒绝该工具调用
Tab 预览提议的 diff 或请求详情
  • Yes — 仅批准这一次调用
  • Yes, allow … for this session — 在本次会话内放行。授权是按范围来的——Bash 命令会推广到安全前缀(批准 cargo test -p foo 即覆盖 cargo test *),同类调用不会再弹提示
  • Yes, always allow … (save to settings) — 同时把允许规则写入 settings.json,在以后的会话中也生效
  • No — 拒绝该工具调用,agent 会调整方案
  • No, and tell Ante what to do differently — 拒绝并告知 agent 应该怎么做(见下文)

按 Tab 可以打开 diff 视图,在提交前逐行检查具体改动。

Auto 和 Yolo 模式

随时按 Shift+Tab 可循环切换权限模式:strict → auto → yolo。切换立即生效,包括已经在运行中的回合。

  • Auto 先遵循你的权限规则,未匹配的工具调用则自动放行。Ante 判定为危险的 Bash 命令仍会请求批准。
  • Yolo 在当前会话中跳过批准提示和权限规则。也可以直接用 ante --yolo 以此模式启动。

模式默认值和规则配置请参见 Permissions。

带反馈的拒绝

选择最后一个选项后,提示下方会出现一个单行输入框。输入你希望 agent 改成什么做法,按 Enter 发送;按 Esc 返回选项列表,Ctrl+C 清空输入但不中断当前回合。空输入不会被提交,输入上限为 2,000 字符。支持标准 readline 编辑按键——Ctrl+A/Ctrl+E、Ctrl+W、Ctrl+K/Ctrl+U,以及用 Ctrl+Y 粘贴刚删除的内容。

你的反馈会作为该工具调用的失败结果传给模型,内容为 Tool call denied by user: use the read-only endpoint,而不是普通 No 发出的干巴巴的 Tool call denied by user and was not executed。在会话记录中,被拒绝的调用会显示红色 Failed 标头,你的反馈作为其子行显示。

如果你信任 agent 处理某个特定任务,可以用 ante --yolo 跳过所有批准提示。也可以在 permissions 配置中微调哪些工具需要批准。

评论 (0)