跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

审批与环境变量安全设置

配置 YOLO 限制、持久批准、扩展来源和当前环境变量脱敏键。

这些设置控制不同机制,不能只开启一个就假定全部工具或数据都受到相同限制。下面默认值来自核验日期的配置参考与固定 revision Schema,部署旧版本时需匹配对应 Schema。

工具批准

设置默认作用
security.disableYoloModefalse即使传入标志也禁用 YOLO,需重启
security.disableAlwaysAllowfalse去掉 Always allow 选项,需重启
security.enablePermanentToolApprovalfalse提供跨未来会话批准选项
security.autoAddToPolicyByDefaultfalse在可信工作区把低风险工具的未来会话批准设为默认选择

禁用 YOLO 与禁用 Always allow 是不同限制;是否执行某工具还受策略、模式和工作区信任影响。团队策略应与Policy Engine一起核对。

扩展来源

security.blockGitExtensions 默认 false,开启后阻止安装和加载 Git 扩展。security.allowedExtensions 默认空数组;非空时仅允许匹配正则表达式的扩展,并覆盖 blockGitExtensions 的规则。两项修改均需重启,不能将 allowlist 与禁止 Git 两者简单视为永远同时取交集。

环境变量脱敏

当前配置键位于 security.environmentVariableRedaction:

{
  "security": {
    "environmentVariableRedaction": {
      "enabled": true,
      "allowed": [],
      "blocked": []
    }
  }
}

enabled 默认 false;allowed 明确允许变量绕过脱敏,blocked 明确要求脱敏,两数组默认空,修改都需重启。只把确需透传且已审阅的变量放入 allowed。

配置正文另有“自动脱敏”的概述和旧键 security.allowedEnvironmentVariables / security.blockedEnvironmentVariables,与生成设置及 Schema 不一致。本页采用当前嵌套键,并且不承诺所有输出渠道都会被脱敏。

认证与上下文检查

security.auth.enforcedType 未设默认值;指定后如果与当前 selectedType 不符,会提示重新认证。security.enableConseca 默认 false,启用基于 LLM 的上下文安全检查,修改需重启;它是附加检查,不能替代沙箱与明确策略。