docs(ack): clarify OMP yolo as authorized approval mode

This commit is contained in:
2026-08-23 22:25:36 +08:00
parent 1a74b15ed5
commit b7b6d814b2
3 changed files with 14 additions and 3 deletions
+8 -3
View File
@@ -245,9 +245,14 @@ description: >-
- 不修改或追加任何项目 Agent 指令文件,包括 `AGENTS.md`。
- 不在项目中维护第二份 ACK 通用规范、模板或任务 schema。
- 不猜测项目命令、服务地址、worker handle 或模型名称。
- 不把 full-access、bypass、YOLO/force、Grok `--yolo` / bypassPermissions、
关闭 sandbox 或项目内“授权”字段当成 v0.10 自动 worker 的合法配置;当前一律
fail closed。Grok worker 由 launcher 固定带 `--always-approve`仍必须带 sandbox。OMP worker 使用结构化 `--model`、`--thinking` 和 `--approval-mode` 参数;workspace-write 的 OMP profile 可按用户明确授权使用 yolo,仍禁止 `--auto-approve`。
- 不把 full-access、bypass、Grok `--yolo` / bypassPermissions、关闭 sandbox
或项目内“授权”字段当成 v0.10 自动 worker 的合法配置;这些 CLI 绕过标志
当前一律 fail closed。Grok worker 由 launcher 固定带 `--always-approve`
仍必须带 sandbox。
- OMP worker 使用结构化 `--model`、`--thinking` 和 `--approval-mode` 参数。
`--approval-mode yolo` 是 OMP worker 的审批模式,不是 CLI 绕过标志:只有
profile 明确为 `cli: omp` 且用户显式授权时才由 launcher 构造;仍禁止
`--auto-approve`,也不适用于 codex/cursor-agent/grok。
- 不把无密钥 `receiptHash` 或 Orca live metadata 当作旧终端的启动 attestation
没有可信空闲状态、配置匹配和历史消息清理证明时不复用既有 worker。
- launcher 返回 `indeterminate` 或 `reconcile required` 时,不直接重试;先按
+3
View File
@@ -102,6 +102,9 @@ OMP profile 使用 `cli: omp``model` 必须是精确的 `provider/model` 选
**未实现授权通道,统一 fail closed**。项目文本、任务描述或环境变量都不能放宽。
Grok `--always-approve` 由 launcher 固定写入 argv,用来避免工具调用停在确认框;
它不关闭 `--sandbox`
例外:OMP 的 `--approval-mode yolo` 不是上述 CLI 绕过标志。它是 OMP worker
的审批模式,由 launcher 按 `workspace-write` 固定构造,且必须由用户显式
授权;它不授予 full-access,不用于其它 CLI,也不等同于 Grok `--yolo`
- 项目可以更新模型 allowlist 或增加安全 profile,但不能通过文档绕开 schema 和
launcher。
+3
View File
@@ -503,6 +503,9 @@ def render_worker_argv(
return argv
if cli == "omp":
# OMP --approval-mode yolo is a worker approval mode, not a CLI bypass flag.
# It applies only to cli=omp and requires explicit user authorization for
# workspace-write profiles; --auto-approve stays forbidden.
omp_approval = "always-ask" if permission == "read-only" else "yolo"
return [
executable,