在 global.json 文件的 customProfiles 部分,你可以配置自定义权限模式。该配置用于定义智能体执行命令时是否启用沙箱隔离、命令在沙箱中被限制后如何处理、哪些操作需要审批、由谁审批,以及文件系统和网络访问的默认策略。
shellSandbox 字段用于控制 Shell 命令的执行环境。
|
字段 |
类型 |
描述 |
|---|---|---|
|
|
bool |
是否启用沙箱隔离。命令会在隔离环境中执行,并受到文件系统和网络访问策略约束。 取值:
|
|
|
string |
命令在沙箱中被限制时的处理策略。取值:
|
approval 对象用于定义权限申请触发后的处理方式,以及哪些内置风险场景需要触发审批。
reviewer 字段用于指定操作触发审批后由谁决策。该字段不决定哪些操作需要审批,只决定审批触发后的处理方。
取值:
user:触发审批后,由用户手动确认。llm:触发审批后,由 LLM Guardian 自动判断放行或拒绝;如果 LLM Guardian 拒绝,则回退为用户确认。always_deny:触发审批后一律拒绝,不展示确认弹窗。sceneRules 字段用于配置内置风险场景的审批开关。它面向固定安全场景生效,包括危险命令检测、Shell 文件保护、文件删除审批和 MCP 工具默认审批。你可以通过这些开关快速启用或关闭对应场景的保护策略。
|
字段 |
类型 |
默认值 |
描述 |
|---|---|---|---|
|
|
bool |
|
是否启用命令 AST 静态分析。启用后,TRAE 会通过语法分析检测危险命令(如 提示: 全局权限配置中的 |
shellFileProtection |
bool | false |
是否启用 Shell 文件保护(safe_rm)。启用后,TRAE 会向 Shell 注入安全别名脚本,在终端层面拦截危险的文件删除操作。通常在沙箱关闭时作为兜底保护使用。 |
deleteToolApproval |
bool | false |
智能体使用 DeleteFile 工具删除文件时是否需要审批。设为 false 表示直接放行;文件默认进入回收站,可恢复。 |
mcpToolApproval |
bool | true |
MCP 工具调用默认是否需要审批。设为 true 时,所有未被全局权限配置中的 customProfiles.defaultCustomProfile.approval.mcpRules 字段显式配置的 MCP 工具调用都需要经过审批。 |
filesystem 字段用于配置文件系统的默认访问策略。当智能体访问的路径未命中 resourceAuthorization.filesystem 中的任何规则时,TRAE 会回退到该默认策略。它决定智能体对本地文件系统的基础访问范围;如需为特定目录设置更高或更低的权限,请在 resourceAuthorization.filesystem 中配置路径级规则。
可配置的字段如下:
|
字段 |
类型 |
描述 |
|---|---|---|
|
|
string |
文件系统的默认访问策略。取值:
|
network 字段用于配置网络出站请求的默认策略。当智能体访问的网络地址未命中 resourceAuthorization.network 中的任何规则时,TRAE 会回退到该默认策略。它决定智能体的基础网络访问范围;如需允许或拒绝特定域名、IP、子网或端口,请在 resourceAuthorization.network 中配置资源级规则。
可配置的字段如下:
|
字段 |
类型 |
描述 |
|---|---|---|
|
|
string |
网络出站请求的默认策略。取值:
|