文档
核心概念

审批与权限

审批策略设定智能体在征询之前可以做多少事,而权限请求则是你要回答的一次即时提示。

LinkCode 用两套相关但不同的机制,避免智能体做你没让它做的事:事先设定的审批策略,以及智能体在具体动作发生时提出的权限请求

审批策略

审批策略是一条常设规则:智能体在必须停下来问你之前,可以自己做到什么程度。你在线程底部输入框的盾形图标菜单里设置它。菜单标题会点名智能体——例如「如何审批 Claude Code 的操作?」——并列出该智能体支持的策略,每条都有简短说明。

这是按线程生效的设置:它作用于你当前所在的线程,而不是这个智能体的所有线程。它也是按智能体区分的——策略本身和默认值都不一样:

智能体策略默认
Claude CodeAsk permissions · Accept edits · Plan mode · Auto mode · Bypass permissions取自你的 .claude 设置文件
CodexAsk permissions · Sandboxed auto · Full accessSandboxed auto
PiAsk permissions · Accept edits · BypassAsk permissions
OpenCode它自己的 agent(Build、Plan,以及你定义的任何一个)OpenCode 的默认 agent
Grok BuildBypass permissions(固定)——

Claude Code 和 Pi 的切换立即生效;Codex 和 OpenCode 从下一轮开始生效,不会改变进行中的这一轮。如果你的账号没有某个策略的权限(比如 Claude Code 的 Auto mode 或 Bypass permissions),切换会被拒绝,并保留原来的策略。

有两个智能体不会问你

Grok Build 运行任何工具都不提示,而且无法切换——它的 headless 模式没有等待回答的机制。OpenCode 只在你自己的 OpenCode 配置要求时才询问;开箱状态下它无人值守运行。别把这两个指向你不愿放手的代码库。

权限请求

权限请求是一次性的提示:智能体想做某件具体的事——运行命令、写文件、抓取 URL——并询问是否可以。它会固定显示在输入框正上方,措辞形如「Do you want to allow」加上该动作,下方附带相关细节(文件路径、命令、URL)。

固定在输入框上方的权限请求,询问是否运行一条 shell 命令,带有编号的 Allow / Always allow / Reject 选项

Screenshot coming soon

/images/docs/concepts-approvals-permission.png

具体选项因智能体和请求而异。以 Claude Code 为例,它提供 AllowAlways allowReject——其中「always」是一次真实的授权,在该线程余下过程中持续有效,而不只是界面上的便利。Codex 还允许你在拒绝的同时说明你希望它改成怎么做。

如果同时有多个请求待处理,可以用分页器逐个查看——回答其中一个并不要求你立刻回答其余的。

有些智能体还会向你提问而非请求权限:一个单选或多选的选择题(也可以填自定义答案),智能体同样会等你回答。

键盘操作

你完全可以用键盘回答权限请求——具体按键见键盘快捷键参考。有一点值得注意:Skip 是直接取消这次请求,与选择某个「拒绝」选项是不同的结果,不是同义词。

本页目录