Skip to main content
对话与输入

访问权限

选择 Qoder CN 在访问文件、终端、网络和已启用工具前如何请求授权。

发送任务前或继续已有任务时,打开输入框底部的 访问权限。默认使用 询问审批 切换访问权限不会改变任务的工作区或执行模式。

选择访问权限模式

选项行为建议场景
询问审批执行命令、修改工作区外文件或访问网络前始终询问。新项目、陌生项目或需要逐项审查的任务。
自动审批仅在检测到潜在风险时询问。范围清晰、项目可信的日常任务。
完全访问不再询问,可自由访问文件、终端和网络。已确认目标、范围和后果的受控任务。

各模式的操作规则

操作询问审批自动审批完全访问
读取或修改工作区内文件自动执行。未检测到风险时自动执行。自动执行。
修改工作区外文件先询问。检测到潜在风险时询问。自动执行。
执行终端命令只读命令可以自动执行,其他命令先询问。Qoder CN 判断风险,检测到潜在风险时询问。自动执行。
访问网络先询问。检测到潜在风险时询问。自动执行。
出现审批请求时,请核对具体命令、文件路径、网络目标和调用原因,再选择对话框提供的授权范围。目标或影响不清楚时,拒绝该请求并补充更明确的任务约束。

谨慎使用完全访问

完全访问允许 Qoder CN 不再询问,直接读取、修改或删除文件,运行终端命令和访问网络。
启用 完全访问 前,请确认工作区、任务范围、凭证、网络目标和命令。对于陌生代码库、不可信网页内容、生产操作或涉及密钥的任务,除非确实需要并且有人监督,否则不要使用完全访问。
你可以随时从输入框的 访问权限 切换回 询问审批自动审批

相关安全控制

任务选择的工作区决定主要文件边界。创建任务时选择本地工作区、Worktree 或 SSH 工作区。任务创建后,不能在本地和 Worktree 模式之间切换。 静态检查轻量扫描深度扫描与操作审批相互独立,请在 设置 → 安全 中配置。 终端操作见终端,代码扫描见安全与授权