@13189350823 在 你们会给 AI 编程工具开到什么权限? 中发帖
我一直在纠结一个很现实的问题:AI 编程工具到底该开多大权限?
只给项目目录,它经常卡在一些小事上;终端、网络、环境变量全给,又总觉得哪天会出事。尤其是那种看起来很普通的命令,真正执行之前才发现影响范围比想象中大。
我现在的倾向是,开发环境里可以放宽一点,但生产机、带密钥的目录,还有删除和发布这类操作,最好别让它自己做。不是觉得它一定会乱来,主要是我自己写需求都可能写漏,真出了问题,第一反应肯定还是怪自己。
理想状态应该是普通读文件、跑测试可以自动,涉及删除、数据库迁移、部署就停一下,让人看一眼再继续。权限太小,Agent 变成半自动脚本;权限太大,又容易变成一边干活一边扩大范围的东西。
大家一般怎么配?是全程手动确认,还是只给它一个隔离环境让它自己跑?