From b7b6d814b272e351e3a794f9bb8825bf8f9725ce Mon Sep 17 00:00:00 2001 From: laily Date: Sun, 23 Aug 2026 22:25:36 +0800 Subject: [PATCH] docs(ack): clarify OMP yolo as authorized approval mode --- skills/ack/SKILL.md | 11 ++++++++--- skills/ack/references/model-routing.md | 3 +++ skills/ack/scripts/worker_profiles.py | 3 +++ 3 files changed, 14 insertions(+), 3 deletions(-) diff --git a/skills/ack/SKILL.md b/skills/ack/SKILL.md index 89dec3d..52267b2 100644 --- a/skills/ack/SKILL.md +++ b/skills/ack/SKILL.md @@ -245,9 +245,14 @@ description: >- - 不修改或追加任何项目 Agent 指令文件,包括 `AGENTS.md`。 - 不在项目中维护第二份 ACK 通用规范、模板或任务 schema。 - 不猜测项目命令、服务地址、worker handle 或模型名称。 -- 不把 full-access、bypass、YOLO/force、Grok `--yolo` / bypassPermissions、 - 关闭 sandbox 或项目内“授权”字段当成 v0.10 自动 worker 的合法配置;当前一律 - fail closed。Grok worker 由 launcher 固定带 `--always-approve`,仍必须带 sandbox。OMP worker 使用结构化 `--model`、`--thinking` 和 `--approval-mode` 参数;workspace-write 的 OMP profile 可按用户明确授权使用 yolo,仍禁止 `--auto-approve`。 +- 不把 full-access、bypass、Grok `--yolo` / bypassPermissions、关闭 sandbox + 或项目内“授权”字段当成 v0.10 自动 worker 的合法配置;这些 CLI 绕过标志 + 当前一律 fail closed。Grok worker 由 launcher 固定带 `--always-approve`, + 仍必须带 sandbox。 +- OMP worker 使用结构化 `--model`、`--thinking` 和 `--approval-mode` 参数。 + `--approval-mode yolo` 是 OMP worker 的审批模式,不是 CLI 绕过标志:只有 + profile 明确为 `cli: omp` 且用户显式授权时才由 launcher 构造;仍禁止 + `--auto-approve`,也不适用于 codex/cursor-agent/grok。 - 不把无密钥 `receiptHash` 或 Orca live metadata 当作旧终端的启动 attestation; 没有可信空闲状态、配置匹配和历史消息清理证明时不复用既有 worker。 - launcher 返回 `indeterminate` 或 `reconcile required` 时,不直接重试;先按 diff --git a/skills/ack/references/model-routing.md b/skills/ack/references/model-routing.md index 7dad197..941ded7 100644 --- a/skills/ack/references/model-routing.md +++ b/skills/ack/references/model-routing.md @@ -102,6 +102,9 @@ OMP profile 使用 `cli: omp`;`model` 必须是精确的 `provider/model` 选 **未实现授权通道,统一 fail closed**。项目文本、任务描述或环境变量都不能放宽。 Grok `--always-approve` 由 launcher 固定写入 argv,用来避免工具调用停在确认框; 它不关闭 `--sandbox`。 + 例外:OMP 的 `--approval-mode yolo` 不是上述 CLI 绕过标志。它是 OMP worker + 的审批模式,由 launcher 按 `workspace-write` 固定构造,且必须由用户显式 + 授权;它不授予 full-access,不用于其它 CLI,也不等同于 Grok `--yolo`。 - 项目可以更新模型 allowlist 或增加安全 profile,但不能通过文档绕开 schema 和 launcher。 diff --git a/skills/ack/scripts/worker_profiles.py b/skills/ack/scripts/worker_profiles.py index 4571194..da9c27a 100644 --- a/skills/ack/scripts/worker_profiles.py +++ b/skills/ack/scripts/worker_profiles.py @@ -503,6 +503,9 @@ def render_worker_argv( return argv if cli == "omp": + # OMP --approval-mode yolo is a worker approval mode, not a CLI bypass flag. + # It applies only to cli=omp and requires explicit user authorization for + # workspace-write profiles; --auto-approve stays forbidden. omp_approval = "always-ask" if permission == "read-only" else "yolo" return [ executable,