跳到正文
FunCoding

搜索

搜索文档、智能体、博客、Skill 和 MCP

工具权限

用 settings.json 的 toolPermissions 控制智能体能执行哪些工具:allow、deny、webhook-policy、script-policy 及优先级。

工具权限系统让你对智能体在环境中能执行的操作做细粒度控制,在生产环境、敏感代码库、落实组织安全策略、自动化流程中尤其重要。toolPermissions 由 Auggie CLI 和 Cosmos 云端智能体遵守,Augment 代码扩展不强制执行。规则在智能体启动时从 settings 文件加载,应用到每次工具调用。

规则怎么生效:智能体尝试用工具时,系统检查匹配的规则,应用按工具名和可选模式匹配到的第一条规则(自上而下,首个匹配生效),然后允许或拒绝;没有规则匹配时 CLI 按其隐含的运行时行为处理,所以要对想控制的所有工具写明确规则。四种权限类型:allow 允许;deny 阻止;webhook-policy 把决定交给外部 HTTP 端点;script-policy 把决定交给本地脚本。优先级:来自 settings 文件和 --permission 命令行参数的规则各自构成一个「策略」;同一策略内首个匹配生效;跨策略则最严格者胜出,顺序是 deny > webhook-policy > script-policy > allow,所以更严格的策略不可能被更宽松的覆盖。

配置文件:~/.augment/settings.json(个人,所有项目)和 .augment/settings.json(仓库级,提交到项目,对该仓库里运行的任何智能体生效;Cosmos 云端智能体在启动时读取两者,把 .augment/settings.json 提交到仓库是对每个云端会话强制组织策略的推荐方式,例如阻止 git merge)。/config 配置向导则用来设置 shell、启动脚本、输入补全、自动更新和通知。