раздел 08
Шпаргалка
Лесенка режимов одной кнопкой
Универсальный набор пунктов из меню режимов - от максимума контроля к максимуму скорости. Подробно - в разделе «Режимы одной кнопкой».
| Режим | Что делает | Когда включать |
|---|---|---|
| Manual | Спрашивает на каждый шаг, ничего не применяет сам | Новый агент, чужой или важный код |
| Edit automatically | Сам правит файлы, команды не запускает | Знакомая задача, но диффы смотрите |
| Plan | Сначала показывает план, ничего не меняя | Начало крупной или незнакомой задачи |
| Auto | Делает безопасное сам, на рискованном спрашивает | Рутина в знакомом проекте |
| Bypass permissions | Не спрашивает вообще, включая опасное | Только одноразовая песочница |
Сравнение режимов
| Инструмент | Строгий режим | Средний | Максимальная автономия | Где настраивать |
|---|---|---|---|---|
| Claude Code | plan mode (read-only) | acceptEdits (авто-правки, команды спрашивает) | bypass: --dangerously-skip-permissions | Shift+Tab, settings.json, /permissions |
| Cursor | Auto-run выключен, ручной review | авто-правки + allowlist команд | Auto-run без ограничений | Cursor Settings → Agent / Terminal |
| Codex | sandbox read-only | workspace-write / --full-auto | danger-full-access | старт сессии, /approvals, AGENTS.md / CLAUDE.md |
Чек-лист безопасного использования
- Новый проект или задача - начинаю со строгого режима или плана
- Безопасные частые команды (test, build, lint) - в allow / allowlist
- Удаление,
git push, деплой - всегда через подтверждение - Доступ к
.envи секретам - в deny - Автономию повышаю постепенно, по мере доверия
- Перед каждым diff и командой смотрю, что именно предлагается
- Высокая автономия (bypass / full-access) - только в контейнере или одноразовой виртуалке
- Помню про prompt injection в файлах и веб-страницах, которые читает агент
Глоссарий
- allow - действие разрешено заранее, выполняется без вопроса.
- ask - агент каждый раз спрашивает подтверждение перед действием.
- deny - действие запрещено всегда, даже в автономном режиме.
- sandbox - песочница: границы того, что агенту физически разрешено (read-only / workspace-write / danger-full-access в Codex).
- auto-run - режим Cursor: команды выполняются автоматически, без подтверждения (бывший YOLO mode).
- plan mode - режим Claude Code только для чтения: агент планирует, но ничего не меняет.
- acceptEdits - режим Claude Code: правки файлов применяются сами, команды всё равно спрашиваются.
- approval policy - режим одобрений в Codex: как часто агент спрашивает разрешения.
- bypass permissions - режим, в котором агент не спрашивает подтверждений вообще, включая опасные команды. Только для одноразовой изолированной среды.
- effort - глубина рассуждений модели перед ответом (Low / Medium / High). High - тщательнее, но дольше и дороже по токенам. Не путать с режимом разрешений и с выбором модели.
Что почитать дальше
- Курс Cursor - установка и работа с агентом Cursor.
- Курс Codex - OpenAI Codex с нуля.
- Курс Claude Code - терминальный агент Anthropic.
- Агентная грамотность - риски агентов, включая prompt injection.