раздел 08

Шпаргалка

Лесенка режимов одной кнопкой

Универсальный набор пунктов из меню режимов - от максимума контроля к максимуму скорости. Подробно - в разделе «Режимы одной кнопкой».

РежимЧто делаетКогда включать
ManualСпрашивает на каждый шаг, ничего не применяет самНовый агент, чужой или важный код
Edit automaticallyСам правит файлы, команды не запускаетЗнакомая задача, но диффы смотрите
PlanСначала показывает план, ничего не меняяНачало крупной или незнакомой задачи
AutoДелает безопасное сам, на рискованном спрашиваетРутина в знакомом проекте
Bypass permissionsНе спрашивает вообще, включая опасноеТолько одноразовая песочница

Сравнение режимов

ИнструментСтрогий режимСреднийМаксимальная автономияГде настраивать
Claude Codeplan mode (read-only)acceptEdits (авто-правки, команды спрашивает)bypass: --dangerously-skip-permissionsShift+Tab, settings.json, /permissions
CursorAuto-run выключен, ручной reviewавто-правки + allowlist командAuto-run без ограниченийCursor Settings → Agent / Terminal
Codexsandbox read-onlyworkspace-write / --full-autodanger-full-accessстарт сессии, /approvals, AGENTS.md / CLAUDE.md

Чек-лист безопасного использования

  • Новый проект или задача - начинаю со строгого режима или плана
  • Безопасные частые команды (test, build, lint) - в allow / allowlist
  • Удаление, git push, деплой - всегда через подтверждение
  • Доступ к .env и секретам - в deny
  • Автономию повышаю постепенно, по мере доверия
  • Перед каждым diff и командой смотрю, что именно предлагается
  • Высокая автономия (bypass / full-access) - только в контейнере или одноразовой виртуалке
  • Помню про prompt injection в файлах и веб-страницах, которые читает агент

Глоссарий

  • allow - действие разрешено заранее, выполняется без вопроса.
  • ask - агент каждый раз спрашивает подтверждение перед действием.
  • deny - действие запрещено всегда, даже в автономном режиме.
  • sandbox - песочница: границы того, что агенту физически разрешено (read-only / workspace-write / danger-full-access в Codex).
  • auto-run - режим Cursor: команды выполняются автоматически, без подтверждения (бывший YOLO mode).
  • plan mode - режим Claude Code только для чтения: агент планирует, но ничего не меняет.
  • acceptEdits - режим Claude Code: правки файлов применяются сами, команды всё равно спрашиваются.
  • approval policy - режим одобрений в Codex: как часто агент спрашивает разрешения.
  • bypass permissions - режим, в котором агент не спрашивает подтверждений вообще, включая опасные команды. Только для одноразовой изолированной среды.
  • effort - глубина рассуждений модели перед ответом (Low / Medium / High). High - тщательнее, но дольше и дороже по токенам. Не путать с режимом разрешений и с выбором модели.

Что почитать дальше