Skip to content
FunCoding

Search

Search docs, agents, posts, Skills and MCP servers

交互模式与自主级别

Normal、Spec、Mission 三种交互模式,Off / Low / Medium / High 四档自主级别,审批怎么运作,以及快捷键。

交互模式

交互模式决定会话的形态;自主级别则是独立的另一维度,控制 Droid 不需暂停审批就能运行什么。

模式适用做什么
Normal Mode想让 Droid 直接回答、编辑、运行命令、实现使用会话里启用的工具,审批由自主级别、命令策略、沙箱规则和组织控制决定
Spec Mode想在改代码前先调查并给出计划只读的规划行为,然后调用 ExitSpecMode 请求批准
Mission Mode想协调一个更大的工作,带工作者智能体和验证运行 Mission 编排会话(Mission Control),工作者使用自己配置的模型和自主设置

CLI 里 Shift+Tab 在 Normal 与 Spec 之间切换(Mission 不在循环里);也可以用 --use-spec 启动。Spec Mode 适合架构变更、迁移、安全敏感工作等想先评审计划的任务:描述要达成的结果、重要的约束、如何验证;Droid 调研仓库、读相关文件、提出具体实施计划(期间不应编辑文件、改配置、提交、启动服务或写外部系统)。批准计划后可以选「按手动审批继续实施」、选 Low/Medium/High 级别实施,或继续迭代。

自主级别

级别无需批准即可运行
Off内置只读工具和策略允许的命令(如 Read、LS、git status)
Low文件编辑,加低风险命令和 MCP 工具
MediumLow 的全部,加可逆的工作区改动(npm install、git commit、mv、cp、构建工具)
High高风险操作(如 docker compose up、允许时的 git push、迁移、自定义脚本),除非安全检查要求批准

自主级别只控制自动批准,不决定哪些工具可用;工具策略、MCP 配置、模型支持和组织控制仍可限制工具。审批机制:命令和 MCP 工具有 low/medium/high 风险等级,高于当前级别就询问;命令策略里有效的 allow 跳过审批,ask 即使在 High 也要求审批,block 无条件拒绝;内置安全检查可能对已识别的破坏性操作要求批准;沙箱的读/写/网络检查也可能单独提示;选「始终允许」会把当前级别提升到该提示所需的级别。--skip-permissions-unsafe 跳过所有权限提示,但命令的 block 仍然生效。注意命令规则不是操作系统级隔离,不覆盖所有等价写法,需要更强保护时用沙箱、托管 hooks 和最小权限凭证。切换:Ctrl+L 循环 Off→Low→Medium→High→Off(组织策略可限制最高级别);/settings 设默认。各处如何应用:droid exec 默认只读,用 --auto low|medium|high 开启编辑和更广的自动化;子代理默认继承父会话的级别;Missions 需要 High 或 --skip-permissions-unsafe(仅限隔离沙箱)。企业管理员可以通过组织托管设置限制最高自主级别和默认级别。