/ 程序员

深入介绍 Antigravity 新版本 Agent 默认权限设置

详解 Antigravity macOS/Linux 终端沙箱新机制:Default 模式如何在保证安全的前提下减少频繁确认,平衡自主性与控制力。

#Antigravity #Agent #Security #Permissions

我们正在改变 Antigravity 中权限默认工作的方式!

**简要结论:**使用默认模式后,需要你确认的权限请求会更少。

随着 Antigravity 更新 macOS 和 Linux 上的沙箱机制,命令现在默认会在沙箱中运行。只要访问的是项目文件夹中的内容,且不需要联网,就无需审批。

注:Windows 目前仍使用现有的权限系统。

以前你需要在 Turbo 模式和始终请求权限之间二选一;这次更新后,Default 应该会成为一个更平衡的中间方案。

以下是各选项的说明:

Request Review(请求审核)

  • 默认所有命令都需要批准;命令不会在沙箱中运行。
  • 读取和写入权限仅限工作区。
  • 默认不允许网络访问;用户必须批准。

Default(默认)

  • 默认情况下,命令会在沙箱中运行,无需审批。Agent 可以请求在沙箱外运行命令,但需要用户批准。
  • 在沙箱中,读取和写入权限仅限工作区和系统临时目录。
  • 沙箱中不允许网络访问;如需联网,Agent 必须在沙箱外运行命令,并需要用户批准。

Turbo

  • 所有命令都会在沙箱外自动运行,无需批准。
  • 可以读写磁盘上的所有文件。
  • Agent 可以访问网络。

本次更新还允许你指定命令规则的适用方式:

  • 沙箱关闭时,command 规则适用于所有命令;沙箱开启时,适用于沙箱内的命令。
  • 沙箱开启时,unsandboxed 规则适用于沙箱外的命令。

Permission Presets(权限预设)

权限预设决定权限规则如何生效。你配置的 allow、deny、ask 规则会叠加在预设之上,并始终拥有更高优先级。

在 Default 模式下,终端命令会在隔离的 Terminal Sandbox 中运行,访问范围限制在工作区和系统临时目录,且默认不能联网。当命令需要网络连接或主机资源时,Agent 会请求在沙箱外运行;除非被 command(...)allow 规则覆盖,否则系统会要求你批准。

你可以在 Settings → General → Permission Settings 中配置权限预设,也可以在 Settings → Projects 中按项目覆盖它。新项目默认使用 Inherit Global,即跟随全局权限设置。

Simon注:一些术语的中英文对照:

Antigravity 当前术语建议中文
Security Preset安全预设(比“权限预设”更贴近界面)
Default默认模式
Turbo modeTurbo 模式
Local Permissions本地权限
Network Access Rules网络访问规则
Terminal Commands终端命令
Commands Outside Sandbox沙箱外命令
MCP ToolsMCP 工具
sandbox沙箱
agentAgent

另外,截止到目前,这个版本我还没有更新到。