> ## Documentation Index
> Fetch the complete documentation index at: https://docs.trae.cn/llms.txt
> Use this file to discover all available pages before exploring further.

在 `global.json` 文件的 `customProfiles` 部分，你可以配置自定义权限模式。该配置用于定义智能体执行命令时是否启用沙箱隔离、命令在沙箱中被限制后如何处理、哪些操作需要审批、由谁审批，以及文件系统和网络访问的默认策略。

## 沙箱配置 {#hFTAGZhpi}

`shellSandbox` 字段用于控制 Shell 命令的执行环境。

<!-- @cols-width: 114,102,699 -->
| | | | \
|**字段** |**类型** |**描述** |
|---|---|---|
|`enable` |bool |是否启用沙箱隔离。命令会在隔离环境中执行，并受到文件系统和网络访问策略约束。 |\
| | | |\
| | |取值： |\
| | | |\
| | |* `true`：启用 |\
| | |* `false`：不启用 |
|`onRestrict` |string |命令在沙箱中被限制时的处理策略。取值： |\
| | | |\
| | |* `request_permission_retry_sandbox`：申请让用户或 LLM Guardian 授权所需资源，授权后在沙箱内重试命令。 |\
| | |* `request_escape_host`：申请在宿主机中执行当前命令。 |\
| | |* `fail_immediately`：直接向模型返回错误，不申请授权，也不重试。 |

## 审批配置 {#hwnyvIw8p}

`approval` 对象用于定义权限申请触发后的处理方式，以及哪些内置风险场景需要触发审批。

### 审核人 {#hlegDBvIk}

`reviewer` 字段用于指定操作触发审批后由谁决策。该字段不决定哪些操作需要审批，只决定审批触发后的处理方。

取值：

* `user`：触发审批后，由用户手动确认。
* `llm`：触发审批后，由 LLM Guardian 自动判断放行或拒绝；如果 LLM Guardian 拒绝，则回退为用户确认。
* `always_deny`：触发审批后一律拒绝，不展示确认弹窗。

### 场景规则 {#hToanGbLr}

`sceneRules` 字段用于配置内置风险场景的审批开关。它面向固定安全场景生效，包括危险命令检测、Shell 文件保护、文件删除审批和 MCP 工具默认审批。你可以通过这些开关快速启用或关闭对应场景的保护策略。

<!-- @cols-width: 220,100,100,488 -->
| | | | | \
|**字段** |**类型** |**默认值** |**描述** |
|---|---|---|---|
|`commandAstDangerChecker` |bool |`true` |是否启用命令 AST 静态分析。启用后，TRAE 会通过语法分析检测危险命令（如 `rm -rf /`、`chmod 777` 等），并在检测到危险命令时触发审批。 |\
| | | | |\
| | | |***提示***： |\
| | | | |\
| | | |全局权限配置中的 `customProfiles.defaultCustomProfile.approval.commandRules` 的优先级高于 `commandAstDangerChecker`。如果一个命令同时命中了全局命令调用规则和 AST 危险检测，以全局命令调用规则为准。 |
|`shellFileProtection` |bool |`false` |是否启用 Shell 文件保护（`safe_rm`）。启用后，TRAE 会向 Shell 注入安全别名脚本，在终端层面拦截危险的文件删除操作。通常在沙箱关闭时作为兜底保护使用。 |
|`deleteToolApproval` |bool |`false` |智能体使用 `DeleteFile` 工具删除文件时是否需要审批。设为 `false` 表示直接放行；文件默认进入回收站，可恢复。 |
|`mcpToolApproval` |bool |`true` |MCP 工具调用默认是否需要审批。设为 `true` 时，所有未被全局权限配置中的 `customProfiles.defaultCustomProfile.approval.mcpRules` 字段显式配置的 MCP 工具调用都需要经过审批。 |

## **文件系统访问权限** {#hcAp9AMOP}

`filesystem` 字段用于配置文件系统的默认访问策略。当智能体访问的路径未命中 `resourceAuthorization.filesystem` 中的任何规则时，TRAE 会回退到该默认策略。它决定智能体对本地文件系统的基础访问范围；如需为特定目录设置更高或更低的权限，请在 `resourceAuthorization.filesystem` 中配置路径级规则。

可配置的字段如下：

<!-- @cols-width: 129,125,656 -->
| | | | \
|**字段** |**类型** |**描述** |
|---|---|---|
|`default` |string |文件系统的默认访问策略。取值： |\
| | | |\
| | |* `read_only`：默认只允许读取，写入操作需要额外授权。 |\
| | |* `read_write`：默认允许读取和写入。 |

## 网络访问权限 {#hZeu4BSQo}

`network` 字段用于配置网络出站请求的默认策略。当智能体访问的网络地址未命中 `resourceAuthorization.network` 中的任何规则时，TRAE 会回退到该默认策略。它决定智能体的基础网络访问范围；如需允许或拒绝特定域名、IP、子网或端口，请在 `resourceAuthorization.network` 中配置资源级规则。

可配置的字段如下：

<!-- @cols-width: 128,136,649 -->
| | | | \
|**字段** |**类型** |**描述** |
|---|---|---|
|`default` |string |网络出站请求的默认策略。取值： |\
| | | |\
| | |* `allow`：默认放行网络出站请求。 |\
| | |* `deny`：默认拒绝网络出站请求，需要额外授权。 |
