AI 助手
TRAE 智能问答助手
你好,我是 TRAE 文档问答助手 🎉 你在阅读当前文档的过程中,无论对文档概念的解释,还是文档内容方面的疑问,都可以随时向我提问,我会全力为你解答
推荐问题
TRAE IDE 里最热门的 Skill 是哪些?
如何创建自定义智能体?
如何配置 Rules?
文档反馈
入门
最佳实践
协作方式
Agent 配置
Design 模式
任务执行
网页与电脑操作
产物管理
外部应用授权
内置资源
开发环境
官方活动
相关协议

自定义权限模式配置参考

global.json 文件的 customProfiles 部分,你可以配置自定义权限模式。该配置用于定义智能体执行命令时是否启用沙箱隔离、命令在沙箱中被限制后如何处理、哪些操作需要审批、由谁审批,以及文件系统和网络访问的默认策略。

沙箱配置

shellSandbox 字段用于控制 Shell 命令的执行环境。

字段

类型

描述

enable

bool

是否启用沙箱隔离。命令会在隔离环境中执行,并受到文件系统和网络访问策略约束。

取值:

  • true:启用
  • false:不启用

onRestrict

string

命令在沙箱中被限制时的处理策略。取值:

  • request_permission_retry_sandbox:申请让用户、TraeWork 内置的 LLM Guardian、或用户的自定义模型授权所需资源,授权后在沙箱内重试命令。
  • request_escape_host:申请在宿主机中执行当前命令。
  • fail_immediately:直接向模型返回错误,不申请授权,也不重试。

审批配置

approval 对象用于定义权限申请触发后的处理方式,以及哪些内置风险场景需要触发审批。

审核人

reviewer 字段用于指定操作触发审批后由谁决策。该字段不决定哪些操作需要审批,只决定审批触发后的处理方。

取值:

  • user:触发审批后,由用户手动确认。
  • llm:触发审批后,由 TraeWork 内置的 LLM Guardian 自动判断放行或拒绝;如果 LLM Guardian 拒绝,则回退为用户确认。若用户使用自定义模型,则会由该自定义模型进行审批。
  • always_deny:触发审批后一律拒绝,不展示确认弹窗。

场景规则

sceneRules 字段用于配置内置风险场景的审批开关。它面向固定安全场景生效,包括危险命令检测、Shell 文件保护、文件删除审批和 MCP 工具默认审批。你可以通过这些开关快速启用或关闭对应场景的保护策略。

字段

类型

默认值

描述

commandAstDangerChecker

bool

true

是否启用命令 AST 静态分析。启用后,TraeWork 会通过语法分析检测危险命令(如 rm -rf /chmod 777 等),并在检测到危险命令时触发审批。

提示

全局权限配置中的 customProfiles.defaultCustomProfile.approval.commandRules 的优先级高于 commandAstDangerChecker。如果一个命令同时命中了全局命令调用规则和 AST 危险检测,以全局命令调用规则为准。

shellFileProtection bool false 是否启用 Shell 文件保护(safe_rm)。启用后,TraeWork 会向 Shell 注入安全别名脚本,在终端层面拦截危险的文件删除操作。通常在沙箱关闭时作为兜底保护使用。
deleteToolApproval bool false 智能体使用 DeleteFile 工具删除文件时是否需要审批。设为 false 表示直接放行;文件默认进入回收站,可恢复。
mcpToolApproval bool true MCP 工具调用默认是否需要审批。设为 true 时,所有未被全局权限配置中的 customProfiles.defaultCustomProfile.approval.mcpRules 字段显式配置的 MCP 工具调用都需要经过审批。

文件系统访问权限

filesystem 字段用于配置文件系统的默认访问策略。当智能体访问的路径未命中 resourceAuthorization.filesystem 中的任何规则时,TraeWork 会回退到该默认策略。它决定智能体对本地文件系统的基础访问范围;如需为特定目录设置更高或更低的权限,请在 resourceAuthorization.filesystem 中配置路径级规则。

可配置的字段如下:

字段

类型

描述

default

string

文件系统的默认访问策略。取值:

  • read_only:默认只允许读取,写入操作需要额外授权。
  • read_write:默认允许读取和写入。

网络访问权限

network 字段用于配置网络出站请求的默认策略。当智能体访问的网络地址未命中 resourceAuthorization.network 中的任何规则时,TraeWork 会回退到该默认策略。它决定智能体的基础网络访问范围;如需允许或拒绝特定域名、IP、子网或端口,请在 resourceAuthorization.network 中配置资源级规则。

可配置的字段如下:

字段

类型

描述

default

string

网络出站请求的默认策略。取值:

  • allow:默认放行网络出站请求。
  • deny:默认拒绝网络出站请求,需要额外授权。