Режимы и права¶
Режим сессии определяет, что агенту разрешено в целом, а гранулярные права — что можно делать конкретным инструментам и с какими файлами. Оба механизма работают вместе.
Режимы сессии¶
Режим — глобальное состояние сессии, а не отдельный агент: при переключении меняется набор доступных инструментов, но роль и инструкции агента остаются прежними.
| Режим | Поведение | Кто переключает |
|---|---|---|
| Plan | Только чтение: любые записи, изменения и удаления запрещены. Агент исследует, задаёт вопросы и работает с планом проекта | Вы или агент |
| Act | Полный доступ: инструменты агента плюс глобальные права | Вы или агент |
| YOLO | Все подтверждения «ask» автоматически становятся «allow». Запреты «deny» остаются в силе | Только вы |
Режим по умолчанию может быть автоматическим: в нём агент сам решает, когда войти в план — для сложных задач и архитектурных решений, а простые изменения делает сразу.
Переключение¶
- Из интерфейса — переключателем режима в шапке сессии.
- Командой —
/plan,/act,/yolo. - Агентом — он может сам войти в план и выйти из него, когда это уместно.
- Через API —
PATCH /api/v2/sessions/:idс телом{ "mode": "plan" }(такжеactилиyolo).
Read-only агенты
Если у агента нет инструментов записи, shell и веба, режим для него неприменим — переключатель в интерфейсе неактивен.
План и todo¶
Состояние планирования тоже часть сессии:
- План живёт в проекте (колонки, пункты, зависимости). Агент читает и записывает его инструментами плана.
- Todo живёт в сессии. Агент ведёт его отдельными инструментами.
- Панель «Сессия» показывает план и todo; она обновляется по событиям утверждения плана и изменения списка задач.
Строгость цикла «план → реализация»¶
Настраивается глобально или на уровне проекта — насколько обязателен план перед изменениями:
| Режим | Поведение |
|---|---|
| auto | Агент сам решает, нужен ли план: для простых задач действует сразу, для сложных — предлагает план |
| strict | План обязателен. Без утверждённого плана любые записи, правки и удаления запрещены; читать можно всегда |
| off | Планирование отключено, агент всегда работает в режиме действий |
Как выбрать
strict — для командной работы и сложных проектов; auto — баланс скорости
и контроля; off — для одноразовых задач и прототипов.
Гранулярные права¶
Права задаются для каждого инструмента с тремя вариантами действия:
| Действие | Поведение |
|---|---|
allow |
Выполняется без спроса |
deny |
Блокируется с пояснением причины |
ask |
Показывается вам на подтверждение |
Помимо отдельных инструментов можно задавать паттерны — например, для файлов и внешних каталогов. Пример правил:
permission:
"*": "allow" # всё разрешено по умолчанию
read:
"*": "allow"
"*.env": "ask" # секреты — спрашивать
"**/credentials.*": "deny" # файлы учётных данных — никогда
edit:
"*": "deny" # в режиме плана ничего не меняем
- Паттерны работают для чтения, записи, команд и внешних каталогов.
- Правило для конкретного пути/команды переопределяет общее.
- Права можно настраивать на лету: ответ на запрос подтверждения может разрешить действие один раз или на всю сессию.
Подтверждения и отказы¶
- При ответе «разрешить в сессии» повторные вызовы инструмента больше не спрашивают; разовое разрешение действует только на один вызов.
- При отказе обработка останавливается: файл не создаётся, а промежуточные результаты сохраняются в истории, чтобы вы могли продолжить с того же места.
Наследование саб-агентами¶
Саб-агенты не получают больше прав, чем родительская сессия:
- Им передаются права родителя плюс собственные ограничения — включая запрет записи, если родитель в режиме плана.
- По умолчанию саб-агентам закрыты переспрашивание пользователя, вход/выход из плана и запуск других саб-агентов.
- Если саб-агенту нужно подтверждение, запрос приходит в родительскую сессию, а ответ применяется к дочерней.
MCP-инструменты и режимы¶
Доступность инструментов MCP можно ограничить по режимам: для каждого сервера и инструмента задаётся, доступен ли он в Plan и в Act. Недоступный в текущем режиме инструмент отклоняется.