一、会话模式(能不能改)
agent:完整工具集plan:结构性只读,靠plan_write写计划、plan_exit拿批准后回 agent 实施 (模型自己也能plan_enter)ask:纯只读子集(无 bash),需要动代码时用出口工具ask_needs_work提议切档goal:完整工具集 + 跨轮自治,详见目标模式
二、权限档位(问不问)
解释器类与破坏性命令(
node / bash / npx / pnpm dlx / sudo / rm / cp /
find 这些)不提供「记住」——它们的规则第一词之后就是”要执行的代码”或”任意路径”,
一次点击等于永久免问。卡上会直接说明只能这一次放行。
细则(三个按钮、前缀规则与守卫、可写根清单)见 Agent 引擎。
Shift+Tab 在四个权限档位间循环。这两个维度是分开的:
会话模式决定能不能改,权限档位决定要不要问。三、工作模式(面向谁)
与「会话模式」正交:那个切权限与形态,这个切人群定位。
设计档有前置门禁——ui-design 插件未装或禁用时先引导安装。
四、自动化权限档(无人值守专用)
五、常被误当成「模式」的几样东西
六、存哪
下一步
无人值守的时候,这套权限怎么裁。
