进阶 docs.antigma.ai 2026-10-08 09:54:38 · 6 阅读
第17章 AI Agent 权限管理:命令审查、批准流程与 YOLO 模式详解
审查与批准命令
Ante 绝不会在未经你明确批准的情况下运行破坏性命令。当 agent 想执行可能修改系统的工具(比如运行 shell 命令或写入文件)时,你会看到一个批准提示。
批准流程
每次工具调用都会显示 agent 想做什么。用方向键选择响应并按 Enter,或直接按对应的数字键:
| 按键 | 操作 |
|---|---|
| ↑ / ↓ | 在选项间移动 |
| 1 – 5 | 直接选择某个选项 |
| y / Enter | 确认当前高亮的选项 |
| Esc | 拒绝该工具调用 |
| Tab | 预览提议的 diff 或请求详情 |
- Yes — 仅批准这一次调用
- Yes, allow … for this session — 在本次会话内放行。授权是按范围来的——Bash 命令会推广到安全前缀(批准
cargo test -p foo即覆盖cargo test *),同类调用不会再弹提示 - Yes, always allow … (save to settings) — 同时把允许规则写入 settings.json,在以后的会话中也生效
- No — 拒绝该工具调用,agent 会调整方案
- No, and tell Ante what to do differently — 拒绝并告知 agent 应该怎么做(见下文)
按 Tab 可以打开 diff 视图,在提交前逐行检查具体改动。
Auto 和 Yolo 模式
随时按 Shift+Tab 可循环切换权限模式:strict → auto → yolo。切换立即生效,包括已经在运行中的回合。
- Auto 先遵循你的权限规则,未匹配的工具调用则自动放行。Ante 判定为危险的 Bash 命令仍会请求批准。
- Yolo 在当前会话中跳过批准提示和权限规则。也可以直接用
ante --yolo以此模式启动。
模式默认值和规则配置请参见 Permissions。
带反馈的拒绝
选择最后一个选项后,提示下方会出现一个单行输入框。输入你希望 agent 改成什么做法,按 Enter 发送;按 Esc 返回选项列表,Ctrl+C 清空输入但不中断当前回合。空输入不会被提交,输入上限为 2,000 字符。支持标准 readline 编辑按键——Ctrl+A/Ctrl+E、Ctrl+W、Ctrl+K/Ctrl+U,以及用 Ctrl+Y 粘贴刚删除的内容。
你的反馈会作为该工具调用的失败结果传给模型,内容为 Tool call denied by user: use the read-only endpoint,而不是普通 No 发出的干巴巴的 Tool call denied by user and was not executed。在会话记录中,被拒绝的调用会显示红色 Failed 标头,你的反馈作为其子行显示。
如果你信任 agent 处理某个特定任务,可以用 ante --yolo 跳过所有批准提示。也可以在 permissions 配置中微调哪些工具需要批准。