配置文件与权限
Kilo 的 kilo.jsonc 配置位置、权限(allow / ask / deny 与模式匹配、后者胜出)、自动批准与沙箱。
配置文件
VS Code 扩展、JetBrains 插件和 CLI 共享同一套权限模型和配置文件:全局 ~/.config/kilo/kilo.jsonc(服务商、模型、权限、MCP)和项目 kilo.jsonc(或 .kilo/kilo.jsonc),TUI 外观设置在 tui.jsonc。注意 Kilo 在首次加载工作区时缓存项目级配置,不会在每次提示时重新读取,会话运行中修改项目配置后需要 /reload 或重启。VS Code 里的 Settings 页(含 Auto Approve、Sandboxing、Notifications、Keep Awake 等分页)读写的就是这些配置文件。
权限与自动批准
自动批准设置通过消除重复确认提示加快工作流,但会显著增加安全风险(它绕过确认、给 Kilo 直接访问你系统的能力,命令行访问尤其危险)。权限有三个取值:"allow"(工具自动运行不提示)、"ask"(暂停并请求批准)、"deny"(完全阻止);没有规则匹配时默认 ask。VS Code 的 Settings → Auto Approve 为每个工具提供 Allow/Ask/Deny 下拉;可控制的权限包括 external_directory(访问项目目录之外的文件)、read、edit、bash、task、webfetch 等。CLI 里 /auto-approve 对所有权限提示切换自动批准(保存到全局配置)。
Markdown 智能体文件里的权限:在 YAML frontmatter 的 permission 键下写规则,可以为整个工具写一个动作,或写成模式映射:
permission:
read: allow
edit:
"*": deny
"*.md": allow
bash:
"*": ask
"git status *": allow规则优先级:规则按配置顺序求值,多条规则匹配同一个权限和目标模式时,最后一条匹配的胜出;把宽泛的兜底放前面、例外放后面。另有 Sandboxing 设置页(沙箱运行命令)。接入模型服务商(Kilo Gateway、BYOK、OpenAI 兼容、Ollama、Bedrock 等)见官方 AI Providers 页,凭证用 /connect 或 kilo auth 管理。