AI-кодинг · безопасность и контроль

Разрешения
AI-агентов

AI-агент для кодинга не просто пишет текст: он правит файлы, запускает команды в терминале, ходит в сеть и ставит пакеты. Поэтому у него есть система разрешений - что можно без спроса, а что только с подтверждением. Этот курс - как держать агента на коротком поводке в Cursor, Claude Code и Codex и повышать автономию по мере доверия.

Уровни разрешений AI-агентов для кодинга: Cursor, Claude Code, Codex

Главный принцип: чем рискованнее действие и среда, тем строже режим. Режимы вообще без подтверждений - только в безопасной, изолированной среде.

для кого этот курс

Агент сам что-то меняет, и это пугает
Хочу понять, что он делает без спроса, а где нужно подтверждение, и как это контролировать.
Постоянно жму «разрешить»
Подтверждения замучили. Хочу настроить allow/deny и автономию так, чтобы было и удобно, и безопасно.
Боюсь снести лишнее или слить секреты
Нужны понятные правила: что запретить навсегда, что изолировать и когда вообще нельзя без подтверждений.

программа курса

00

Зачем управлять разрешениями

Агент-кодер не просто пишет текст: он правит файлы, запускает команды, ходит в сеть, ставит пакеты. Поэтому у него есть система разрешений - и цена ошибки бывает высокой.

01

Что агент спрашивает и почему

Общая логика для всех трёх инструментов: какие действия требуют подтверждения и почему, как реагировать на запрос, понятия allow / ask / deny и уровни доверия.

02

Claude Code: режимы и settings.json

Переключение режимов по Shift+Tab, bypass, блок permissions в settings.json с массивами allow/ask/deny, команда /permissions и хуки. С примерами правил.

03

Cursor: авто-запуск и списки команд

Auto-run (бывший YOLO mode), allowlist и denylist команд, авто-применение правок против ручного review, подтверждение для рискованных команд и MCP.

04

Codex: approval modes и sandbox

Два параметра: режим одобрений и песочница (read-only / workspace-write / danger-full-access). Пресет --full-auto, команда /approvals, облачная песочница.

05

Рекомендации по уровням

Какой режим под какую ситуацию: новичок, растущее доверие, разовая песочница, чужой код. Prompt injection, секреты в deny, изоляция и общий чек-лист.

06

Шпаргалка

Сравнительная таблица режимов по трём инструментам, чек-лист безопасного использования, глоссарий терминов и ссылки на смежные курсы.