“权限审批” 功能用于配置智能体执行常规任务和自动化任务时采用的安全策略,主要包括三个方面:命令是否在沙箱中隔离执行、是否启用危险命令拦截和文件保护等安全检查,以及需要审批时是由用户、TraeWork 内置的 LLM Guardian、还是用户的自定义模型来决策。TraeWork 提供手动审批、自动审批和完全访问三种预设权限模式;如需更精细的控制,也可以通过配置自定义权限模式和全局生效的权限策略。
“权限与审批” 功能仅作用于 TraeWork 中的本地任务。云端任务皆运行于隔离的云端环境,无需配置权限模式。
TraeWork 提供手动审批、自动审批、完全访问三种预设权限模式:
|
模式 |
描述 |
|---|---|
| 手动审批 | 沙箱开启,命令在隔离环境中执行;危险命令拦截和文件保护已启用,需审批的操作由用户逐一确认。 |
|
自动审批 |
沙箱开启,命令在隔离环境中执行;危险命令拦截和文件保护已启用,需审批的操作由 TraeWork 内置的 LLM Guardian 自动判断是否放行。 提示:开启 “自动审批” 模式后,若你使用自定义模型,则会由该自定义模型进行审批。 |
| 完全访问 | 沙箱关闭,命令直接在宿主机执行;文件系统完全读写,所有安全检查已禁用,不会触发审批。 |
除预设权限模式外,你还可以使用自定义权限模式。自定义配置通过 global.json 文件管理,可用于调整沙箱策略、审批决策方、风险场景规则、以及文件系统和网络访问策略。
在 “手动审批” 和 “自动审批” 模式下,TraeWork 会为智能体应用默认的文件系统访问范围和网络访问策略。
|
权限类型 |
目录类型 |
目录列表 |
|---|---|---|
| 只读 | 项目目录中的受保护目录 | .vscode |
|
根目录 |
|
|
| 读写 | 项目目录 | 除 .trae、.vscode 和 .git 之外的项目文件与目录 |
|
临时目录 |
|
|
|
缓存目录 |
|
|
|
通用工具依赖目录 |
|
|
|
常用语言的工具链及其依赖目录 |
Go、Java、Python、Node.js、Rust 和 C++ 等常用语言的工具链及其依赖目录。 |
当智能体执行的操作超出当前权限范围,或命中需要审批的安全规则时,TraeWork 会根据当前权限模式决定审批方式。






资源授权、规则和自定义权限模式配置通过 ~/.trae-cn/permission/global.json 文件管理。
提示
如果使用 Remote SSH 或 WSL 连接到远端设备,需要单独为该设备配置自定义配置,无法复用本机的自定义配置。
该配置文件的结构如下:
{
"customProfiles": {
"defaultCustomProfile": {
"displayName": "",
"shellSandbox": {
"enable": true,
"onRestrict": "request_permission_retry_sandbox"
},
"approval": {
"reviewer": "user",
"sceneRules": {
"commandAstDangerChecker": true,
"shellFileProtection": false,
"deleteToolApproval": false,
"mcpToolApproval": false
},
"commandRules": {},
"mcpRules": {}
},
"filesystem": {
"default": "read_only"
},
"network": {
"default": "allow"
}
}
},
"resourceAuthorization": {
"filesystem": {
"readWrite": [],
"readOnly": []
},
"network": {
"allow": [],
"deny": []
}
}
}
你可以分别为常规任务和自动化任务自定义权限模式和全局权限配置,步骤如下:

global.json 文件所在的本地目录,并选中该文件。global.json 文件中,写入自定义权限配置和全局配置。详情参考自定义权限模式配置参考和自定义全局权限配置参考。