Standardverhalten
Zwei Verhaltensweisen je nachdem, ob das Schreibziel eine App, ein Repo oder Speicher (mit bekanntem Umfang) oder das Raw-Dateisystem des Computers ist. Kazzle wird standardmäßig mit sinnvollen Voreinstellungen ausgeliefert, damit die KI sofort funktioniert.| Kategorie | Standard | Auswirkung |
|---|---|---|
| Terminal-Befehle | zulassen | Alle Befehle zulässig, mit Ausnahmen |
| Browser-Navigation | zulassen | Alle URLs zulässig; benutzerdefinierte Regeln zum Einschränken hinzufügen |
| Dateischreibvorgänge (App/Repo/Speicher) | zulassen | Schreibvorgänge sind auf eine bekannte Root beschränkt, immer zulässig |
| Dateischreibvorgänge (Computer) | zulassen, außer sensible Pfade | .env*, .ssh/*, *.pem, *.key blockiert |
| Destruktive Aktionen | fragen | Dateilöschungen, App-Veröffentlichung/Löschung, Datenbankenlöschungen, riskante SQL |
| Sicherheitsänderungen | fragen (immer, einmalig) | Können nicht automatisch über „Immer zulassen” genehmigt werden |
Regeltypen
Terminal-Befehle
Regeln werden nach Befehlspräfix abgeglichen.git push passt auf git push origin main.
Standardausnahmen, die Genehmigung erfordern: git push und sudo. Standardblock: git push --force.
Browser-URLs
Browser-Navigation ist standardmäßig auf allen URLs zulässig. Füge benutzerdefinierte Regeln im Browser-Feldurl hinzu, um bestimmte Websites einzuschränken oder Genehmigung zu erfordern.
Dateipfade
Regeln werden nach Glob-Muster abgeglichen.*.pem passt auf Zertifikatsdateien überall.
Standardblöcke bei Computer-Schreibvorgängen: .env*, .ssh/*, *.pem, *.key.
Dateipfad-Regeln können auf einen bestimmten Computer beschränkt werden. Eine Regel mit „Alle Computer” gilt überall. Eine Regel, die auf einen Computer beschränkt ist, gilt nur, wenn die KI auf diesem Computer arbeitet. Computer-spezifische Regeln haben Vorrang vor globalen.
Tool-Genehmigungen
Einzelne Tools und Aktionen können auf zulassen, fragen oder blockieren eingestellt werden. Standardmäßig erfordernfs delete, app publish, app delete und db delete Genehmigung. Datenbankabfragen (db exec) erfordern Genehmigung für riskante SQL und lassen risikoarme Anweisungen automatisch zu.