我觉得干活还是得开 Full Access ,不然效率太低,总被打断不可取,但是 OP 的问题也是需要防的,我的做法就是用自己开发的工具,所有小的拆的开发任务都是进入独立的沙箱( docker 容器)的,这样,沙箱中他只能看到自己的一个分支的工作目录,就算发生了故障,也没有关系。
自动模式下,所有的大模型都可能发生你的这种情况,通常这些 agent 提供了安全机制和 hook 防止这种情况发生。 所以问题在于 op 自己,没有提前注意到这些工具的风险。 针对 zcode ,我问了它自己,给你一些方案,看能不能帮助到你: 1. 权限模式+工具规则列表。在 ~/.zcode/cli/config.json (用户级)或 /.zcode/config.json (工作区级)配置 ```json { "permission": { "mode": "auto", "disallowedTools": ["Bash(rm *)"] } } ``` 2. hook 机制。PostToolUse hook ,每次改动后提交。 ```json { "hooks": { "enabled": true, "events": { "PostToolUse": [ { "matcher": "Edit|Write", "hooks": [ { "type": "process", "command": "bash", "args": ["${ZCODE_PROJECT_DIR}/.zcode/hooks/auto-commit.sh"], "timeoutMs": 15000 } ] } ] } } } ```