跳到主要内容

命令审查与工具授权

Ante 绝不会在未经您明确授权的情况下执行潜在危险的操作。当智能体尝试执行可能修改系统的工具(如运行 Shell 命令或写入文件)时,终端中会显示交互式审批提示。

审批流程

每次工具调用都会清晰展示智能体希望执行的操作。使用方向键选择响应并按 Enter 确认,或直接按下对应编号:

审查与批准工具调用
按键功能
/ 在选项之间上下移动
15直接选中对应编号的选项
y / Enter确认执行当前高亮选项
Esc拒绝本次工具调用
Tab展开预览代码 Diff 或请求详细内容
  • Yes — 仅批准本次单次调用
  • Yes, allow … for this session — 在当前会话生命周期内保持允许。该授权具备智能作用域泛化(例如批准 cargo test -p foo 会自动泛化为安全的 cargo test * 前缀),同类调用无需重复弹出确认
  • Yes, always allow … (save to settings) — 将允许规则永久持久化到 settings.json 中,并在后续所有会话中生效
  • No — 拒绝本次工具调用;智能体会调整策略寻找其他方案
  • No, and tell Ante what to do differently — 拒绝调用并向智能体附带反馈具体指导理由(参见下文)

Tab 键可展开 Diff 视图,逐行审查代码变动后再决定是否确认。

Auto 自动模式与 Yolo 极速模式

在 TUI 界面中随时按 Shift+Tab 可循环切换权限模式:strict(严格) → auto(自动) → yolo(极速)。该修改即时生效,适用于当前正在运行的 Turn。

  • Auto 优先遵循配置的权限规则,未命中规则的工具调用会自动允许;但被 Ante 判定为危险的 Bash 命令依然会弹出人工审批。
  • Yolo 完全跳过当前会话的所有审批提示与权限规则检查。也可以通过命令行 ante --yolo 直接以此模式启动。
在 Ante 中切换权限模式并使用 Auto 模式

关于权限模式默认值及规则配置,请参见权限控制

拒绝并提供反馈

选择拒绝并说明理由后,输入框下方会弹出一行文本输入区。输入希望智能体采取的替代方案并按 Enter 发送;按 Esc 返回选项列表,按 Ctrl+C 清空输入内容而不打断轮次。空内容绝不会提交,输入上限为 2000 个字符。支持标准 Readline 快捷键(Ctrl+A/Ctrl+ECtrl+WCtrl+K/Ctrl+UCtrl+Y)。

您输入的拒绝理由将作为工具调用失败结果传递给模型(如 Tool call denied by user: use the read-only endpoint),替代普通 No 所发送的 Tool call denied by user and was not executed.。在对话记录中,被拒绝的调用会显示红色的 Failed 标题并将其原因展示在子行中。

提示

如果您完全信任智能体执行某项特定任务,可直接使用 ante --yolo 跳过所有审批流程。也可以在权限控制中针对特定工具或命令配置白名单规则。