Skip to content
FunCoding

Search

Search docs, Skills and MCP

审批与环境变量安全设置

配置 YOLO 限制、持久批准、扩展来源和当前环境变量脱敏键。

This page has not been translated into English yet. The original Chinese version is shown below.

这些设置控制不同机制,不能只开启一个就假定全部工具或数据都受到相同限制。下面默认值来自核验日期的配置参考与固定 revision Schema,部署旧版本时需匹配对应 Schema。

工具批准

设置默认作用
security.disableYoloModefalse即使传入标志也禁用 YOLO,需重启
security.disableAlwaysAllowfalse去掉 Always allow 选项,需重启
security.enablePermanentToolApprovalfalse提供跨未来会话批准选项
security.autoAddToPolicyByDefaultfalse在可信工作区把低风险工具的未来会话批准设为默认选择

禁用 YOLO 与禁用 Always allow 是不同限制;是否执行某工具还受策略、模式和工作区信任影响。团队策略应与Policy Engine一起核对。

扩展来源

security.blockGitExtensions 默认 false,开启后阻止安装和加载 Git 扩展。security.allowedExtensions 默认空数组;非空时仅允许匹配正则表达式的扩展,并覆盖 blockGitExtensions 的规则。两项修改均需重启,不能将 allowlist 与禁止 Git 两者简单视为永远同时取交集。

环境变量脱敏

当前配置键位于 security.environmentVariableRedaction:

{
  "security": {
    "environmentVariableRedaction": {
      "enabled": true,
      "allowed": [],
      "blocked": []
    }
  }
}

enabled 默认 false;allowed 明确允许变量绕过脱敏,blocked 明确要求脱敏,两数组默认空,修改都需重启。只把确需透传且已审阅的变量放入 allowed。

配置正文另有“自动脱敏”的概述和旧键 security.allowedEnvironmentVariables / security.blockedEnvironmentVariables,与生成设置及 Schema 不一致。本页采用当前嵌套键,并且不承诺所有输出渠道都会被脱敏。

认证与上下文检查

security.auth.enforcedType 未设默认值;指定后如果与当前 selectedType 不符,会提示重新认证。security.enableConseca 默认 false,启用基于 LLM 的上下文安全检查,修改需重启;它是附加检查,不能替代沙箱与明确策略。