Przejdź do głównej zawartości

Narzędzia agenta i wymagane uprawnienia

Kolumna “Wymaga zgody” dotyczy trybu Manual i ścieżek w katalogu roboczym.

NarzędzieWymaga zgodyNarzędzieWymaga zgody
ReadNieEditTak
GrepNieWriteTak
GlobNieNotebookEditTak
BashTak*PowerShellTak
WebFetchTak**WebSearchTak
Agent (dawniej Task)NieSkillTak
TodoWriteNieWorkflowTak
ArtifactTakMonitorTak
AskUserQuestionNieEnterWorktreeTak
ExitWorktreeNieExitPlanModeTak
EnterPlanModeNieEndConversationNie
TaskCreate i pokrewneNieToolSearchNie
SendMessage, ListAgentsNieLSPNie
ReadMcpResourceToolNieWaitForMcpServersNie
CronCreate i pokrewneNieScheduleWakeupNie

Trzy uwagi, które łatwo przeoczyć:

  • Read, Grep i Glob mimo “Nie” pytają o ścieżki poza katalogiem roboczym i katalogami dodatkowymi.
  • TodoWrite jest domyślnie wyłączone na rzecz TaskCreate i TaskList na Opus 4.8, Sonnet 5 oraz Fable 5+. Wrócisz do niego przez CLAUDE_CODE_ENABLE_TASKS=0.
  • Agent to narzędzie delegowania do subagentów. Dawna nazwa Task działa jako alias.
Typ narzędziaPrzykładWymaga zgody“Yes, don’t ask again”
Read-onlyodczyt plików, GrepNie (w katalogu roboczym)-
BashshellTak (poza read-only)trwale, per repo i komenda
Modyfikacja plikówEdit, WriteTakdo końca sesji
Web fetchWebFetchTak (poza preaprobowanymi)trwale, per repo i domena
Web searchWebSearchTaktrwale, per repo

Ostatnia kolumna jest ważniejsza, niż wygląda. Zgoda na komendę shella zostaje z Tobą na stałe w danym repozytorium, a zgoda na edycję pliku znika po sesji. Warto o tym pamiętać, zanim klikniesz w pośpiechu.

  1. Poproś Claude: “użyj Grep, żeby znaleźć wszystkie TODO w repo”.
  2. Zaobserwuj, że nie pyta o zgodę.
  3. Poproś o odczyt pliku spoza katalogu projektu i porównaj zachowanie.

Zaliczenie: widziałeś obie sytuacje i wiesz, że granicą nie jest rodzaj operacji, tylko miejsce, w którym się odbywa.

Jeśli nic nie zgrzyta i zostaje czas: poproś o git status i zobacz, że odczytowa forma git przechodzi bez pytania. Potem poproś o git commit i porównaj.

  • Granica “z pytaniem czy bez” biegnie po tym, czy operacja zmienia coś na zewnątrz.
  • Katalog roboczy jest strefą swobodnego odczytu, wszystko poza nim wymaga zgody.
  • Zgoda “nie pytaj więcej” ma różny zasięg w zależności od narzędzia.

Następny krok: Uprawnienia i bezpieczeństwo - tryby, reguły allow, ask i deny, oraz to, który plik settings wygrywa.

Częste pytania

Które narzędzia działają bez pytania o zgodę?

Odczytowe: Read, Grep i Glob w katalogu roboczym, a także narzędzia organizacyjne jak TodoWrite, Agent czy AskUserQuestion. Zgody wymaga wszystko, co zmienia pliki, uruchamia komendy albo sięga do sieci.

Dlaczego Claude pyta o zgodę na sam odczyt pliku?

Bo plik leży poza katalogiem roboczym i poza katalogami dodanymi przez add-dir. W obrębie katalogu roboczego odczyt jest wolny od pytań.

Co dokładnie oznacza "Yes, don't ask again"?

To zależy od narzędzia. Przy Bash zgoda jest trwała dla danego repozytorium i danej komendy. Przy edycji plików obowiązuje do końca sesji. Przy pobieraniu z sieci jest trwała dla repozytorium i domeny.

made with ❤️ by aitomate.pl - Łukasz Podgórski