功能
权限
权限决定哪些工具调用可以运行。沙盒是独立的:它限制已批准的调用在文件系统和网络上的操作。
模式
| 模式 | 行为 | 进入方式 |
|---|---|---|
| Ask (默认) | 提示任何尚未被允许的操作 | — |
| Auto | 分类器自动批准安全的工具;危险的工具仍可能提示(deny规则和钩子仍然适用) | /auto,功能开启时的 Shift+Tab |
| Always-approve | 自动批准工具调用(deny规则和PreToolUse钩子仍然适用) | /always-approve,Ctrl+O,Shift+Tab,grok --always-approve |
Shift+Tab 循环切换 Normal → Plan → Auto(可用时)→ Always-approve。/auto 仅在自动权限模式功能启用时出现。在 always-approve 开启时运行 /auto(或相反)会切换模式而不是叠加它们。状态在 auto 激活且 plan 模式未启用时显示 auto。
仅在用户配置中默认(~/.grok/config.toml 或 managed/requirements — 不是项目 .grok/config.toml):
text
[ui]
permission_mode = "auto" # or "ask" | "always-approve"旧版键 approval_mode 和 yolo = true 仍然有效;当设置多个时,permission_mode 优先。
Plan 模式是独立的:规划时编辑工具保持限制,在 auto 或 always-approve 下不会跳过计划审查 UI。
诸如 dontAsk 和锁定 always-approve 之类的无头模式:企业部署。
允许和拒绝规则
text
[permission]
rules = [
{ action = "allow", tool = "bash", pattern = "git *" },
{ action = "allow", tool = "read" },
{ action = "deny", tool = "bash", pattern = "rm -rf *" },
]--allow / --deny 每次调用接受相同的模式。支持的过滤器包括 Bash、Edit、Read、Grep、MCPTool、WebFetch 和 WebSearch。deny 始终优先于 allow。
记住的"始终允许"授权仍会提示危险模式,如 rm 和 git push。显式的配置或 CLI 允许规则会自动批准它们。在 always-approve 下,它们会运行,除非您添加了拒绝规则。