选择 Qoder CN 在访问文件、终端、网络和已启用工具前如何请求授权。
发送任务前或继续已有任务时,打开输入框底部的 访问权限。默认使用 询问审批。
切换访问权限不会改变任务的工作区或执行模式。
出现审批请求时,请核对具体命令、文件路径、网络目标和调用原因,再选择对话框提供的授权范围。目标或影响不清楚时,拒绝该请求并补充更明确的任务约束。
完全访问允许 Qoder CN 不再询问,直接读取、修改或删除文件,运行终端命令和访问网络。
你可以随时从输入框的 访问权限 切换回 询问审批 或 自动审批。
任务选择的工作区决定主要文件边界。创建任务时选择本地工作区、Worktree 或 SSH 工作区。任务创建后,不能在本地和 Worktree 模式之间切换。
静态检查、轻量扫描和深度扫描与操作审批相互独立,请在 设置 → 安全 中配置。
终端操作见终端,代码扫描见安全与授权。
选择访问权限模式
| 选项 | 行为 | 建议场景 |
|---|---|---|
| 询问审批 | 执行命令、修改工作区外文件或访问网络前始终询问。 | 新项目、陌生项目或需要逐项审查的任务。 |
| 自动审批 | 仅在检测到潜在风险时询问。 | 范围清晰、项目可信的日常任务。 |
| 完全访问 | 不再询问,可自由访问文件、终端和网络。 | 已确认目标、范围和后果的受控任务。 |
各模式的操作规则
| 操作 | 询问审批 | 自动审批 | 完全访问 |
|---|---|---|---|
| 读取或修改工作区内文件 | 自动执行。 | 未检测到风险时自动执行。 | 自动执行。 |
| 修改工作区外文件 | 先询问。 | 检测到潜在风险时询问。 | 自动执行。 |
| 执行终端命令 | 只读命令可以自动执行,其他命令先询问。 | Qoder CN 判断风险,检测到潜在风险时询问。 | 自动执行。 |
| 访问网络 | 先询问。 | 检测到潜在风险时询问。 | 自动执行。 |