Skip to content
FunCoding

Search

Search docs, Skills and MCP

受信任目录与工作区发现

审阅工作区配置、选择信任范围,并处理无头环境和 IDE 信任。

This page has not been translated into English yet. The original Chinese version is shown below.

文件夹信任在加载项目配置前提供审阅入口。专页仍写“默认关闭”,而当前生成的配置参考和本页所引固定 revision Schema 将 security.folderTrust.enabled 默认值列为 true。默认行为存在版本差异;需要确定开启时在用户配置显式设置并重启:

{
  "security": {
    "folderTrust": {
      "enabled": true
    }
  }
}

审阅发现结果

对话框发现项目命令、MCP servers、Hooks、Skills 和设置覆盖,并提示危险配置与读取错误。看到配置存在不等于已执行;先理解来源和影响,再选信任范围。

Trust folder 信任当前目录;Trust parent folder 使父目录下其他子目录也受信任;Don't trust 保持受限状态。将多个无关项目放在同一父目录时,要考虑父目录授权的实际范围。

不受信任时

官方专页列出:忽略工作区 settings.json,禁用扩展安装/更新/卸载,不连接 MCP,不加载自定义命令(包括全局命令),限制自动记忆加载,并让工具操作保持确认。

专页也说忽略项目 .env;但当前配置源码对白名单认证变量有例外,因此本页不将这一条描述为绝对隔离,详见环境文件。

保存和修改

信任选择保存到 ~/.gemini/trustedFolders.json。GEMINI_CLI_TRUSTED_FOLDERS_PATH 可指定另一绝对路径。/permissions 重新打开信任管理;信任配置与一般项目 settings.json 分开存放。

连接支持工作区信任的 IDE 时,IDE 信任是最高依据;没有连接 IDE 才使用本地机制。终端与 IDE 的判断不同时,先检查当前集成状态。

无头环境

启用信任功能且工作区不受信任时,无头运行无法显示对话框,会以 FatalUntrustedWorkspaceError 退出。已由流水线确认工作区可信的情况下,可用 --skip-trust 或 GEMINI_CLI_TRUST_WORKSPACE=true 对本次会话授信;这些入口不会使来源不明的仓库本身变安全。