Перейти к содержанию

Режимы и права

Режим сессии определяет, что агенту разрешено в целом, а гранулярные права — что можно делать конкретным инструментам и с какими файлами. Оба механизма работают вместе.

Режимы сессии

Режим — глобальное состояние сессии, а не отдельный агент: при переключении меняется набор доступных инструментов, но роль и инструкции агента остаются прежними.

Режим Поведение Кто переключает
Plan Только чтение: любые записи, изменения и удаления запрещены. Агент исследует, задаёт вопросы и работает с планом проекта Вы или агент
Act Полный доступ: инструменты агента плюс глобальные права Вы или агент
YOLO Все подтверждения «ask» автоматически становятся «allow». Запреты «deny» остаются в силе Только вы

Режим по умолчанию может быть автоматическим: в нём агент сам решает, когда войти в план — для сложных задач и архитектурных решений, а простые изменения делает сразу.

Переключение

  • Из интерфейса — переключателем режима в шапке сессии.
  • Командой — /plan, /act, /yolo.
  • Агентом — он может сам войти в план и выйти из него, когда это уместно.
  • Через API — PATCH /api/v2/sessions/:id с телом { "mode": "plan" } (также act или yolo).

Read-only агенты

Если у агента нет инструментов записи, shell и веба, режим для него неприменим — переключатель в интерфейсе неактивен.

План и todo

Состояние планирования тоже часть сессии:

  • План живёт в проекте (колонки, пункты, зависимости). Агент читает и записывает его инструментами плана.
  • Todo живёт в сессии. Агент ведёт его отдельными инструментами.
  • Панель «Сессия» показывает план и todo; она обновляется по событиям утверждения плана и изменения списка задач.

Строгость цикла «план → реализация»

Настраивается глобально или на уровне проекта — насколько обязателен план перед изменениями:

Режим Поведение
auto Агент сам решает, нужен ли план: для простых задач действует сразу, для сложных — предлагает план
strict План обязателен. Без утверждённого плана любые записи, правки и удаления запрещены; читать можно всегда
off Планирование отключено, агент всегда работает в режиме действий

Как выбрать

strict — для командной работы и сложных проектов; auto — баланс скорости и контроля; off — для одноразовых задач и прототипов.

Гранулярные права

Права задаются для каждого инструмента с тремя вариантами действия:

Действие Поведение
allow Выполняется без спроса
deny Блокируется с пояснением причины
ask Показывается вам на подтверждение

Помимо отдельных инструментов можно задавать паттерны — например, для файлов и внешних каталогов. Пример правил:

permission:
  "*": "allow"                 # всё разрешено по умолчанию
  read:
    "*": "allow"
    "*.env": "ask"             # секреты — спрашивать
    "**/credentials.*": "deny" # файлы учётных данных — никогда
  edit:
    "*": "deny"                # в режиме плана ничего не меняем
  • Паттерны работают для чтения, записи, команд и внешних каталогов.
  • Правило для конкретного пути/команды переопределяет общее.
  • Права можно настраивать на лету: ответ на запрос подтверждения может разрешить действие один раз или на всю сессию.

Подтверждения и отказы

  • При ответе «разрешить в сессии» повторные вызовы инструмента больше не спрашивают; разовое разрешение действует только на один вызов.
  • При отказе обработка останавливается: файл не создаётся, а промежуточные результаты сохраняются в истории, чтобы вы могли продолжить с того же места.

Наследование саб-агентами

Саб-агенты не получают больше прав, чем родительская сессия:

  • Им передаются права родителя плюс собственные ограничения — включая запрет записи, если родитель в режиме плана.
  • По умолчанию саб-агентам закрыты переспрашивание пользователя, вход/выход из плана и запуск других саб-агентов.
  • Если саб-агенту нужно подтверждение, запрос приходит в родительскую сессию, а ответ применяется к дочерней.

MCP-инструменты и режимы

Доступность инструментов MCP можно ограничить по режимам: для каждого сервера и инструмента задаётся, доступен ли он в Plan и в Act. Недоступный в текущем режиме инструмент отклоняется.

Что дальше