跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

受信任目录与工作区发现

审阅工作区配置、选择信任范围,并处理无头环境和 IDE 信任。

文件夹信任在加载项目配置前提供审阅入口。专页仍写“默认关闭”,而当前生成的配置参考和本页所引固定 revision Schema 将 security.folderTrust.enabled 默认值列为 true。默认行为存在版本差异;需要确定开启时在用户配置显式设置并重启:

{
  "security": {
    "folderTrust": {
      "enabled": true
    }
  }
}

审阅发现结果

对话框发现项目命令、MCP servers、Hooks、Skills 和设置覆盖,并提示危险配置与读取错误。看到配置存在不等于已执行;先理解来源和影响,再选信任范围。

Trust folder 信任当前目录;Trust parent folder 使父目录下其他子目录也受信任;Don't trust 保持受限状态。将多个无关项目放在同一父目录时,要考虑父目录授权的实际范围。

不受信任时

官方专页列出:忽略工作区 settings.json,禁用扩展安装/更新/卸载,不连接 MCP,不加载自定义命令(包括全局命令),限制自动记忆加载,并让工具操作保持确认。

专页也说忽略项目 .env;但当前配置源码对白名单认证变量有例外,因此本页不将这一条描述为绝对隔离,详见环境文件。

保存和修改

信任选择保存到 ~/.gemini/trustedFolders.json。GEMINI_CLI_TRUSTED_FOLDERS_PATH 可指定另一绝对路径。/permissions 重新打开信任管理;信任配置与一般项目 settings.json 分开存放。

连接支持工作区信任的 IDE 时,IDE 信任是最高依据;没有连接 IDE 才使用本地机制。终端与 IDE 的判断不同时,先检查当前集成状态。

无头环境

启用信任功能且工作区不受信任时,无头运行无法显示对话框,会以 FatalUntrustedWorkspaceError 退出。已由流水线确认工作区可信的情况下,可用 --skip-trust 或 GEMINI_CLI_TRUST_WORKSPACE=true 对本次会话授信;这些入口不会使来源不明的仓库本身变安全。