审批与环境变量安全设置
配置 YOLO 限制、持久批准、扩展来源和当前环境变量脱敏键。
This page has not been translated into English yet. The original Chinese version is shown below.
这些设置控制不同机制,不能只开启一个就假定全部工具或数据都受到相同限制。下面默认值来自核验日期的配置参考与固定 revision Schema,部署旧版本时需匹配对应 Schema。
工具批准
| 设置 | 默认 | 作用 |
|---|---|---|
security.disableYoloMode | false | 即使传入标志也禁用 YOLO,需重启 |
security.disableAlwaysAllow | false | 去掉 Always allow 选项,需重启 |
security.enablePermanentToolApproval | false | 提供跨未来会话批准选项 |
security.autoAddToPolicyByDefault | false | 在可信工作区把低风险工具的未来会话批准设为默认选择 |
禁用 YOLO 与禁用 Always allow 是不同限制;是否执行某工具还受策略、模式和工作区信任影响。团队策略应与Policy Engine一起核对。
扩展来源
security.blockGitExtensions 默认 false,开启后阻止安装和加载 Git 扩展。security.allowedExtensions 默认空数组;非空时仅允许匹配正则表达式的扩展,并覆盖 blockGitExtensions 的规则。两项修改均需重启,不能将 allowlist 与禁止 Git 两者简单视为永远同时取交集。
环境变量脱敏
当前配置键位于 security.environmentVariableRedaction:
{
"security": {
"environmentVariableRedaction": {
"enabled": true,
"allowed": [],
"blocked": []
}
}
}enabled 默认 false;allowed 明确允许变量绕过脱敏,blocked 明确要求脱敏,两数组默认空,修改都需重启。只把确需透传且已审阅的变量放入 allowed。
配置正文另有“自动脱敏”的概述和旧键 security.allowedEnvironmentVariables / security.blockedEnvironmentVariables,与生成设置及 Schema 不一致。本页采用当前嵌套键,并且不承诺所有输出渠道都会被脱敏。
认证与上下文检查
security.auth.enforcedType 未设默认值;指定后如果与当前 selectedType 不符,会提示重新认证。security.enableConseca 默认 false,启用基于 LLM 的上下文安全检查,修改需重启;它是附加检查,不能替代沙箱与明确策略。