助手
TRAE 智能问答助手
你好,我是 TRAE 文档问答助手 🎉 你在阅读当前文档的过程中,无论对文档概念的解释,还是文档内容方面的疑问,都可以随时向我提问,我会全力为你解答
推荐问题
TRAE IDE 里最热门的 Skill 是哪些?
如何创建自定义智能体?
如何配置 Rules?
文档反馈
入门
教程 & 最佳实践
SOLO 模式
工具与插件
工作环境
IDE 设置
会员套餐
官方活动
问题排查
相关协议

自定义权限模式配置参考

global.json 文件的 customProfiles 部分,你可以配置自定义权限模式。该配置用于定义智能体执行命令时是否启用沙箱隔离、命令在沙箱中被限制后如何处理、哪些操作需要审批、由谁审批,以及文件系统和网络访问的默认策略。

沙箱配置

shellSandbox 字段用于控制 Shell 命令的执行环境。

字段

类型

描述

enable

bool

是否启用沙箱隔离。命令会在隔离环境中执行,并受到文件系统和网络访问策略约束。

取值:

  • true:启用
  • false:不启用

onRestrict

string

命令在沙箱中被限制时的处理策略。取值:

  • request_permission_retry_sandbox:申请让用户或 LLM Guardian 授权所需资源,授权后在沙箱内重试命令。
  • request_escape_host:申请在宿主机中执行当前命令。
  • fail_immediately:直接向模型返回错误,不申请授权,也不重试。

审批配置

approval 对象用于定义权限申请触发后的处理方式,以及哪些内置风险场景需要触发审批。

审核人

reviewer 字段用于指定操作触发审批后由谁决策。该字段不决定哪些操作需要审批,只决定审批触发后的处理方。

取值:

  • user:触发审批后,由用户手动确认。
  • llm:触发审批后,由 LLM Guardian 自动判断放行或拒绝;如果 LLM Guardian 拒绝,则回退为用户确认。
  • always_deny:触发审批后一律拒绝,不展示确认弹窗。

场景规则

sceneRules 字段用于配置内置风险场景的审批开关。它面向固定安全场景生效,包括危险命令检测、Shell 文件保护、文件删除审批和 MCP 工具默认审批。你可以通过这些开关快速启用或关闭对应场景的保护策略。

字段

类型

默认值

描述

commandAstDangerChecker

bool

true

是否启用命令 AST 静态分析。启用后,TRAE 会通过语法分析检测危险命令(如 rm -rf /chmod 777 等),并在检测到危险命令时触发审批。

提示

全局权限配置中的 customProfiles.defaultCustomProfile.approval.commandRules 的优先级高于 commandAstDangerChecker。如果一个命令同时命中了全局命令调用规则和 AST 危险检测,以全局命令调用规则为准。

shellFileProtection bool false 是否启用 Shell 文件保护(safe_rm)。启用后,TRAE 会向 Shell 注入安全别名脚本,在终端层面拦截危险的文件删除操作。通常在沙箱关闭时作为兜底保护使用。
deleteToolApproval bool false 智能体使用 DeleteFile 工具删除文件时是否需要审批。设为 false 表示直接放行;文件默认进入回收站,可恢复。
mcpToolApproval bool true MCP 工具调用默认是否需要审批。设为 true 时,所有未被全局权限配置中的 customProfiles.defaultCustomProfile.approval.mcpRules 字段显式配置的 MCP 工具调用都需要经过审批。

文件系统访问权限

filesystem 字段用于配置文件系统的默认访问策略。当智能体访问的路径未命中 resourceAuthorization.filesystem 中的任何规则时,TRAE 会回退到该默认策略。它决定智能体对本地文件系统的基础访问范围;如需为特定目录设置更高或更低的权限,请在 resourceAuthorization.filesystem 中配置路径级规则。

可配置的字段如下:

字段

类型

描述

default

string

文件系统的默认访问策略。取值:

  • read_only:默认只允许读取,写入操作需要额外授权。
  • read_write:默认允许读取和写入。

网络访问权限

network 字段用于配置网络出站请求的默认策略。当智能体访问的网络地址未命中 resourceAuthorization.network 中的任何规则时,TRAE 会回退到该默认策略。它决定智能体的基础网络访问范围;如需允许或拒绝特定域名、IP、子网或端口,请在 resourceAuthorization.network 中配置资源级规则。

可配置的字段如下:

字段

类型

描述

default

string

网络出站请求的默认策略。取值:

  • allow:默认放行网络出站请求。
  • deny:默认拒绝网络出站请求,需要额外授权。