恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

opencode 配置“除了 rm 全部允许“的权限方案

  • 首页
  • 资讯中心
  • /
  • opencode 配置“除了 rm 全部允许“的权限方案

相关资讯

第三章:CAN2.0 协议帧结构精讲 2026/8/23 8:55:00
从libsvm模型文件提取决策函数:原理、实现与跨平台部署指南 2026/8/23 8:55:00
2026年7月乌海市新房价格深度分析报告 2026/8/23 8:55:00

最新资讯

俄罗斯诚信标签中的套标是什么?
FPGA 新人最容易卡住的 10 个问题:从仿真到上板
深入解析Java泛型、C#泛型与C++模板:设计哲学、实现机制与实战对比
数学建模在食品风味预测中的应用:从数据到感官的量化分析
Anaconda学习总结
智能体基础架构

今日推荐

Nextcloud 桌面客户端:把同步交给它,你只管改文件
如何将 HTML 转成 Word 文档且格式不丢失?html-to-docx 使用教程
Anki 批量操作卡片完整指南:一次搞定上千张,不再逐张修改

本周热门

Nextcloud 桌面客户端:把同步交给它,你只管改文件
如何将 HTML 转成 Word 文档且格式不丢失?html-to-docx 使用教程
Anki 批量操作卡片完整指南:一次搞定上千张,不再逐张修改

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

opencode 配置“除了 rm 全部允许“的权限方案

发布时间:2026/8/23 8:55:00
opencode 配置“除了 rm 全部允许“的权限方案 一、背景opencode 每次执行工具bash、edit、read 等默认都会弹出确认频繁确认很烦人。通过全局配置文件可以自定义权限规则实现常用操作自动放行危险的 rm 命令单独确认。二、配置文件位置opencode 配置支持两级作用域全局配置对所有项目生效作用域 路径项目级 ./opencode.json项目根目录全局级 ~/.config/opencode/opencode.json 或 opencode.jsonc配置在 opencode 启动时加载一次修改后必须重启 opencode 才生效。三、权限规则语法permission 字段支持三种动作allow直接放行不询问ask每次执行前弹窗确认deny直接拒绝每个工具edit、read、bash、glob、grep 等可以配置独立的规则。bash 还可以按命令模式细分规则对象按插入顺序匹配最后一条匹配的规则生效所以宽泛规则要放前面精确规则放后面。四、配置内容除了 rm 全部允许rm 单独确认{“$schema”: “https://opencode.ai/config.json”,“permission”: {// 常用工具全部自动放行“read”: “allow”,“edit”: “allow”,“glob”: “allow”,“grep”: “allow”,“list”: “allow”,“task”: “allow”,“webfetch”: “allow”,“lsp”: “allow”,“skill”: “allow”,“bash”: {// 宽泛规则在前所有命令放行“*”: “allow”,// 精确规则在后rm 系列单独确认“rm *”: “ask”,“sudo rm *”: “ask”}}}要点说明“rm *” 使用通配符 *会自动覆盖 rm -rf、rm -r 等所有 rm 变体。“sudo rm *” 额外拦截带 sudo 提权的删除命令。规则顺序很重要“*”: “allow” 必须写在前面“rm *”: “ask” 写在后面因为最后一条匹配的规则生效。没写进 permission 的工具默认是 ask每次确认所以想全部允许需要把常用工具显式写出来。五、其它实用变体变体一rm 直接拒绝更严格“bash”: {“*”: “allow”,“rm *”: “deny”,“sudo rm: “deny”}变体二只放行 git其它全部确认“bash”: {“git: “allow”,”: “ask”}变体三按 agent 单独配置{“agent”: {“build”: {“permission”: {“edit”: “deny”,“bash”: { ”: “ask” }}}}}变体四完全放行所有工具不推荐“permission”: “allow”注意顶层字符串 “allow” 表示放行一切含 rm一般不建议。六、验证与排障修改配置后重启 opencode在会话中让 AI 执行 rm xxx应弹出确认框执行 ls、git status 等应直接通过。如果配置写错导致 opencode 无法启动可以用环境变量跳过项目配置排查OPENCODE_DISABLE_PROJECT_CONFIG1 opencode全局配置写错时直接编辑 ~/.config/opencode/opencode.jsonc 修复后再启动。七、参考官方配置 Schemahttps://opencode.ai/config.json建议在配置首行保留 “$schema”: “https://opencode.ai/config.json”编辑器会自动补全和校验字段避免手写出错。允许读取一切文件{“$schema”: “https://opencode.ai/config.json”,“permission”: {// 常用工具全部自动放行“read”: “allow”,“edit”: “allow”,“glob”: “allow”,“grep”: “allow”,“list”: “allow”,“task”: “allow”,“webfetch”: “allow”,“lsp”: “allow”,“skill”: “allow”,// 允许读取工作区以外的所有文件“external_directory”: {“: “allow”},“bash”: {// 宽泛规则在前所有命令放行”: “allow”,// 精确规则在后rm 系列单独确认“rm *”: “ask”,“sudo rm *”: “ask”}}}

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号