Domyślna postawa
Dwie postawy w zależności od tego, czy zapis dotyczy aplikacji, repozytorium lub magazynu (o znanym zakresie), czy surowego systemu plików komputera. Kazzle domyślnie wyposażony jest w rozsądne ustawienia, aby AI działało natychmiast.
Zapisy do aplikacji, repozytoriów i magazynu są domyślnie dozwolone, ponieważ ich ścieżki są ograniczone do znanego katalogu głównego. Surowe zapisy na komputerze są dozwolone z wyjątkiem powyższych wzorców ścieżek wrażliwych.
Typy reguł
Polecenia terminala
Reguły pasują do prefiksu polecenia.git push pasuje do git push origin main.
Domyślne wyjątki wymagające zatwierdzenia: git push i sudo. Domyślnie zablokowane: git push --force.
Adresy URL przeglądarki
Nawigacja przeglądarki jest domyślnie dozwolona na wszystkich adresach URL. Dodaj niestandardowe reguły w poluurl przeglądarki, aby ograniczyć lub wymagać zatwierdzenia dla określonych witryn.
Ścieżki plików
Reguły pasują do wzorca glob.*.pem pasuje do plików certyfikatów wszędzie.
Domyślne blokady przy zapisach na komputerze: .env*, .ssh/*, *.pem, *.key.
Reguły ścieżek plików mogą być ograniczone do określonego komputera. Reguła z „Wszystkie komputery” ma zastosowanie wszędzie. Reguła ograniczona do jednego komputera ma zastosowanie tylko wtedy, gdy AI pracuje na tej maszynie. Reguły specyficzne dla komputera mają priorytet nad globalnymi.
Zatwierdzenia narzędzi
Poszczególne narzędzia i działania można ustawić na zezwól, zapytaj lub zablokuj. Domyślniefs delete, app publish, app delete i db delete wymagają zatwierdzenia. Zapytania do bazy danych (db exec) wymagają zatwierdzenia dla ryzykownego SQL i automatycznie zezwalają na instrukcje niskiego ryzyka.