joken-前端工程师

  博客园 :: 首页 :: 新随笔 :: :: :: 管理 ::

AIGC标识 anti编辑器加文件权限,避免不能写入之类的

在日常使用 AI 编程助手时,如果每次读取文件、修改代码或执行终端命令都要手动弹窗确认,开发体验会变得极为割裂。通过配置全局权限白名单,可以让 Agent 拥有自主读写与执行常用指令的能力,实现真正的自动化开发。


一、 权限配置入口

局部截取_20260903_174458

进入工具设置页面:

  • 路径:Settings -> General
  • 核心区域:
  • Read Files(文件读取权限)
  • Write Files(文件写入与修改权限)
  • Terminal Commands / Advanced Command Access(终端执行命令白名单)

二、 目录访问权限配置(Read / Write Files)

将需要 AI 读写的项目目录或工作区路径加入白名单,下拉选择 Allow。

  • 常用路径示例:
  • C:\Users\<你的用户名>\Desktop(桌面)
  • C:\Users\<你的用户名>\Documents(文档目录)
  • D:\mycode(代码与项目根目录)

路径配置说明:

  1. 上级目录被授权后,其下级子目录默认继承该权限(例如已添加 Documents,则无需重复添加 Documents\pine)。
  2. 建议只放行存放项目代码的磁盘或文件夹,避免将整个系统盘根目录(如 C:\)直接加入写入白名单。

三、 终端命令白名单配置(Terminal Commands)

AI 需要通过命令行进行项目构建、运行脚本和调试。在 Terminal Commands 区域逐项添加常用命令并设为 Allow:

模块分类 推荐添加命令 说明
Node / 前端开发 node, npm, npx, pnpm, yarn 脚本运行、依赖安装与脚手架调用
系统 Shell cmd, powershell, pwsh, bash 命令行解释器底座
常用系统工具 git, curl, echo, type, cat 版本管理、数据打印与基础查看
文件管理命令 mkdir, del, copy, move, rm 目录与文件维护

四、 避坑与优化技巧

  • 优先放行基础 Shell:
    配置好 cmd 或 powershell 以及 node / npm 后,绝大多数前端工程任务即可自动运行,无需把冷门的系统小工具全部逐个录入。
  • 分级安全防护:
    由于放行了写入与 Shell 权限,敏感目录(如含有密钥、配置文件的根路径)尽量不要加入写入白名单,以保证自动化执行时的环境安全。
posted on 2026-09-03 17:44  joken1310  阅读(23)  评论(0)    收藏  举报