跳到主要内容

工具审批

English

Agent使用受保护工具前,cosh可能显示审批卡片。允许操作前,请检查工具、输入内容、风险和Hook警告。

选择审批模式

运行时使用/mode approval <mode>切换,也可以设置shell.approval_mode

模式行为
recommend只解释和建议,不发出工具调用。
auto默认模式。符合条件的只读或低风险工具可以自动执行;高风险、受保护或外部操作会先询问。
trust二次确认后,本次会话中的Provider工具请求自动执行。

使用下面的命令二次确认trust模式:

/mode approval trust confirm

Trust模式不是无条件绕过。rebootshutdownhalt等无法恢复的系统控制命令仍需审批卡片,高风险请求也不能创建持久trust key。

查看并处理卡片

检查工具名称、输入预览、风险和Hook警告,然后选择批准拒绝。预览被截断时使用详情;有多个请求排队时,卡片会显示队列位置。

批准shell工具后,cosh会在前台bash或zsh中执行命令。命令输出和交互提示仍在终端显示,也可以按Ctrl+C中断。已批准的前台命令会逐个执行。

已批准命令等待密码、pager或普通终端输入时,cosh可以显示提示,并在默认120秒后中断等待。设置shell.input_wait_timeout_secs = 0可关闭超时;全屏TUI和管道读取不受此限制。

审批决定会保存在运行日志中。启用审计日志后,脱敏副本也会写入审计时间线;需要追查时请看审计指南

配置

[shell]
approval_mode = "auto"
trusted_commands = ["ls", "cat", "echo"]
input_wait_timeout_secs = 120

trusted_commands只匹配精确trust key,不按任意命令片段匹配,也不能绕过无法恢复命令的安全门禁。环境变量覆盖见配置