Narzędzia agenta i wymagane uprawnienia
Kolumna “Wymaga zgody” dotyczy trybu Manual i ścieżek w katalogu roboczym.
| Narzędzie | Wymaga zgody | Narzędzie | Wymaga zgody |
|---|---|---|---|
Read | Nie | Edit | Tak |
Grep | Nie | Write | Tak |
Glob | Nie | NotebookEdit | Tak |
Bash | Tak* | PowerShell | Tak |
WebFetch | Tak** | WebSearch | Tak |
Agent (dawniej Task) | Nie | Skill | Tak |
TodoWrite | Nie | Workflow | Tak |
Artifact | Tak | Monitor | Tak |
AskUserQuestion | Nie | EnterWorktree | Tak |
ExitWorktree | Nie | ExitPlanMode | Tak |
EnterPlanMode | Nie | EndConversation | Nie |
TaskCreate i pokrewne | Nie | ToolSearch | Nie |
SendMessage, ListAgents | Nie | LSP | Nie |
ReadMcpResourceTool | Nie | WaitForMcpServers | Nie |
CronCreate i pokrewne | Nie | ScheduleWakeup | Nie |
Trzy uwagi, które łatwo przeoczyć:
Read,GrepiGlobmimo “Nie” pytają o ścieżki poza katalogiem roboczym i katalogami dodatkowymi.TodoWritejest domyślnie wyłączone na rzeczTaskCreateiTaskListna Opus 4.8, Sonnet 5 oraz Fable 5+. Wrócisz do niego przezCLAUDE_CODE_ENABLE_TASKS=0.Agentto narzędzie delegowania do subagentów. Dawna nazwaTaskdziała jako alias.
Poziomy uprawnień
Dział zatytułowany „Poziomy uprawnień”| Typ narzędzia | Przykład | Wymaga zgody | “Yes, don’t ask again” |
|---|---|---|---|
| Read-only | odczyt plików, Grep | Nie (w katalogu roboczym) | - |
| Bash | shell | Tak (poza read-only) | trwale, per repo i komenda |
| Modyfikacja plików | Edit, Write | Tak | do końca sesji |
| Web fetch | WebFetch | Tak (poza preaprobowanymi) | trwale, per repo i domena |
| Web search | WebSearch | Tak | trwale, per repo |
Ostatnia kolumna jest ważniejsza, niż wygląda. Zgoda na komendę shella zostaje z Tobą na stałe w danym repozytorium, a zgoda na edycję pliku znika po sesji. Warto o tym pamiętać, zanim klikniesz w pośpiechu.
Ćwiczenie: 5 minut
Dział zatytułowany „Ćwiczenie: 5 minut”- Poproś Claude: “użyj Grep, żeby znaleźć wszystkie
TODOw repo”. - Zaobserwuj, że nie pyta o zgodę.
- Poproś o odczyt pliku spoza katalogu projektu i porównaj zachowanie.
Zaliczenie: widziałeś obie sytuacje i wiesz, że granicą nie jest rodzaj operacji, tylko miejsce, w którym się odbywa.
Jeśli nic nie zgrzyta i zostaje czas: poproś o git status i zobacz, że odczytowa forma git przechodzi bez pytania. Potem poproś o git commit i porównaj.
Teraz wiesz
Dział zatytułowany „Teraz wiesz”- Granica “z pytaniem czy bez” biegnie po tym, czy operacja zmienia coś na zewnątrz.
- Katalog roboczy jest strefą swobodnego odczytu, wszystko poza nim wymaga zgody.
- Zgoda “nie pytaj więcej” ma różny zasięg w zależności od narzędzia.
Następny krok: Uprawnienia i bezpieczeństwo - tryby, reguły allow, ask i deny, oraz to, który plik settings wygrywa.
Częste pytania
Które narzędzia działają bez pytania o zgodę?
Odczytowe: Read, Grep i Glob w katalogu roboczym, a także narzędzia organizacyjne jak TodoWrite, Agent czy AskUserQuestion. Zgody wymaga wszystko, co zmienia pliki, uruchamia komendy albo sięga do sieci.
Dlaczego Claude pyta o zgodę na sam odczyt pliku?
Bo plik leży poza katalogiem roboczym i poza katalogami dodanymi przez add-dir. W obrębie katalogu roboczego odczyt jest wolny od pytań.
Co dokładnie oznacza "Yes, don't ask again"?
To zależy od narzędzia. Przy Bash zgoda jest trwała dla danego repozytorium i danej komendy. Przy edycji plików obowiązuje do końca sesji. Przy pobieraniu z sieci jest trwała dla repozytorium i domeny.
made with ❤️ by aitomate.pl - Łukasz Podgórski