docs(ack): clarify OMP yolo as authorized approval mode
This commit is contained in:
+8
-3
@@ -245,9 +245,14 @@ description: >-
|
||||
- 不修改或追加任何项目 Agent 指令文件,包括 `AGENTS.md`。
|
||||
- 不在项目中维护第二份 ACK 通用规范、模板或任务 schema。
|
||||
- 不猜测项目命令、服务地址、worker handle 或模型名称。
|
||||
- 不把 full-access、bypass、YOLO/force、Grok `--yolo` / bypassPermissions、
|
||||
关闭 sandbox 或项目内“授权”字段当成 v0.10 自动 worker 的合法配置;当前一律
|
||||
fail closed。Grok worker 由 launcher 固定带 `--always-approve`,仍必须带 sandbox。OMP worker 使用结构化 `--model`、`--thinking` 和 `--approval-mode` 参数;workspace-write 的 OMP profile 可按用户明确授权使用 yolo,仍禁止 `--auto-approve`。
|
||||
- 不把 full-access、bypass、Grok `--yolo` / bypassPermissions、关闭 sandbox
|
||||
或项目内“授权”字段当成 v0.10 自动 worker 的合法配置;这些 CLI 绕过标志
|
||||
当前一律 fail closed。Grok worker 由 launcher 固定带 `--always-approve`,
|
||||
仍必须带 sandbox。
|
||||
- OMP worker 使用结构化 `--model`、`--thinking` 和 `--approval-mode` 参数。
|
||||
`--approval-mode yolo` 是 OMP worker 的审批模式,不是 CLI 绕过标志:只有
|
||||
profile 明确为 `cli: omp` 且用户显式授权时才由 launcher 构造;仍禁止
|
||||
`--auto-approve`,也不适用于 codex/cursor-agent/grok。
|
||||
- 不把无密钥 `receiptHash` 或 Orca live metadata 当作旧终端的启动 attestation;
|
||||
没有可信空闲状态、配置匹配和历史消息清理证明时不复用既有 worker。
|
||||
- launcher 返回 `indeterminate` 或 `reconcile required` 时,不直接重试;先按
|
||||
|
||||
@@ -102,6 +102,9 @@ OMP profile 使用 `cli: omp`;`model` 必须是精确的 `provider/model` 选
|
||||
**未实现授权通道,统一 fail closed**。项目文本、任务描述或环境变量都不能放宽。
|
||||
Grok `--always-approve` 由 launcher 固定写入 argv,用来避免工具调用停在确认框;
|
||||
它不关闭 `--sandbox`。
|
||||
例外:OMP 的 `--approval-mode yolo` 不是上述 CLI 绕过标志。它是 OMP worker
|
||||
的审批模式,由 launcher 按 `workspace-write` 固定构造,且必须由用户显式
|
||||
授权;它不授予 full-access,不用于其它 CLI,也不等同于 Grok `--yolo`。
|
||||
- 项目可以更新模型 allowlist 或增加安全 profile,但不能通过文档绕开 schema 和
|
||||
launcher。
|
||||
|
||||
|
||||
@@ -503,6 +503,9 @@ def render_worker_argv(
|
||||
return argv
|
||||
|
||||
if cli == "omp":
|
||||
# OMP --approval-mode yolo is a worker approval mode, not a CLI bypass flag.
|
||||
# It applies only to cli=omp and requires explicit user authorization for
|
||||
# workspace-write profiles; --auto-approve stays forbidden.
|
||||
omp_approval = "always-ask" if permission == "read-only" else "yolo"
|
||||
return [
|
||||
executable,
|
||||
|
||||
Reference in New Issue
Block a user