跳转到内容

功能

权限

权限决定哪些工具调用可以运行。沙盒是独立的:它限制已批准的调用在文件系统和网络上的操作。

模式

模式行为进入方式
Ask (默认)提示任何尚未被允许的操作
Auto分类器自动批准安全的工具;危险的工具仍可能提示(deny规则和钩子仍然适用)/auto,功能开启时的 Shift+Tab
Always-approve自动批准工具调用(deny规则和PreToolUse钩子仍然适用)/always-approveCtrl+OShift+Tabgrok --always-approve

Shift+Tab 循环切换 Normal → Plan → Auto(可用时)→ Always-approve。/auto 仅在自动权限模式功能启用时出现。在 always-approve 开启时运行 /auto(或相反)会切换模式而不是叠加它们。状态在 auto 激活且 plan 模式未启用时显示 auto

仅在用户配置中默认(~/.grok/config.toml 或 managed/requirements — 不是项目 .grok/config.toml):

text
[ui]
permission_mode = "auto" # or "ask" | "always-approve"

旧版键 approval_modeyolo = true 仍然有效;当设置多个时,permission_mode 优先。

Plan 模式是独立的:规划时编辑工具保持限制,在 auto 或 always-approve 下不会跳过计划审查 UI。

诸如 dontAsk 和锁定 always-approve 之类的无头模式:企业部署

允许和拒绝规则

text
[permission]
rules = [
  { action = "allow", tool = "bash", pattern = "git *" },
  { action = "allow", tool = "read" },
  { action = "deny",  tool = "bash", pattern = "rm -rf *" },
]

--allow / --deny 每次调用接受相同的模式。支持的过滤器包括 BashEditReadGrepMCPToolWebFetchWebSearchdeny 始终优先于 allow

记住的"始终允许"授权仍会提示危险模式,如 rmgit push。显式的配置或 CLI 允许规则会自动批准它们。在 always-approve 下,它们会运行,除非您添加了拒绝规则。

本文档为 docs.x.ai 全站中文翻译,由 AI 自动翻译生成。代码示例请以原文为准。