Позиция по умолчанию
Две позиции в зависимости от того, нацелены ли операции записи на приложение, репозиторий или хранилище (с известной областью) или на необработанную файловую систему компьютера. По умолчанию Kazzle поставляется с разумными настройками, чтобы ИИ работал сразу же.| Категория | По умолчанию | Эффект |
|---|---|---|
| Команды терминала | разрешить | Все команды разрешены, кроме исключений |
| Навигация браузера | разрешить | Все URL разрешены; добавьте пользовательские правила для ограничения |
| Запись файлов (приложение/репозиторий/хранилище) | разрешить | Записи ограничены известным корневым каталогом, всегда разрешены |
| Запись файлов (компьютер) | разрешить, кроме чувствительных путей | .env*, .ssh/*, *.pem, *.key заблокированы |
| Деструктивные действия | спросить | Удаление файлов, публикация/удаление приложения, удаление базы данных, рискованный SQL |
| Изменения безопасности | спросить (всегда, только один раз) | Не могут быть автоматически одобрены через “Всегда разрешать” |
Типы правил
Команды терминала
Правила совпадают по префиксу команды.git push совпадает с git push origin main.
Исключения по умолчанию, требующие одобрения: git push и sudo. Блокировка по умолчанию: git push --force.
URL браузера
Навигация браузера разрешена по умолчанию на всех URL. Добавьте пользовательские правила в полеurl браузера, чтобы ограничить или потребовать одобрение для конкретных сайтов.
Пути файлов
Правила совпадают по шаблону glob.*.pem совпадает с файлами сертификатов в любом месте.
Блокировки по умолчанию при записи на компьютер: .env*, .ssh/*, *.pem, *.key.
Правила путей файлов могут быть ограничены конкретным компьютером. Правило с “Все компьютеры” применяется везде. Правило, ограниченное одним компьютером, применяется только когда ИИ работает на этой машине. Правила для конкретного компьютера имеют приоритет над глобальными.
Одобрения инструментов
Отдельные инструменты и действия можно установить на разрешить, спросить или заблокировать. По умолчаниюfs delete, app publish, app delete и db delete требуют одобрения. Запросы к базе данных (db exec) требуют одобрения для рискованного SQL и автоматически разрешают низкорисковые операторы.