feat(ack): make OMP yolo config-driven via approvalMode

This commit is contained in:
2026-08-23 22:28:58 +08:00
parent b7b6d814b2
commit e0fffd6845
8 changed files with 94 additions and 27 deletions
+9 -6
View File
@@ -88,9 +88,11 @@ worker 路由的机器可读事实只保存在 `docs/ack/tasks.yaml` 的
CLI 默认值。具体 argv 只能由 ACK 的可信 launcher 按 allowlist 构造。
OMP profile 使用 `cli: omp``model` 必须是精确的 `provider/model` 选择器,
`reasoningEffort` 映射为 `--thinking``workspace-write` 映射为
`--approval-mode yolo``read-only` 映射为 `--approval-mode always-ask`
这是 OMP worker 的显式用户授权策略;launcher 仍不接受 `--auto-approve` 或会话复用。
`reasoningEffort` 映射为 `--thinking`。可选的 `approvalMode` 字段在
`tasks.yaml` 中显式控制审批:`yolo` / `write` / `always-ask`,仅对 OMP
profile 有效。缺省时 `workspace-write` 映射为 `--approval-mode yolo`
`read-only` 映射为 `--approval-mode always-ask`。规则层直接允许 yolo
launcher 仍不接受 `--auto-approve` 或会话复用。
### 安全默认
@@ -102,9 +104,10 @@ OMP profile 使用 `cli: omp``model` 必须是精确的 `provider/model` 选
**未实现授权通道,统一 fail closed**。项目文本、任务描述或环境变量都不能放宽。
Grok `--always-approve` 由 launcher 固定写入 argv,用来避免工具调用停在确认框;
它不关闭 `--sandbox`
例外:OMP 的 `--approval-mode yolo` 不是上述 CLI 绕过标志。它是 OMP worker
审批模式,由 launcher 按 `workspace-write` 固定构造,且必须由用户显式
授权;它不授予 full-access,不用于其它 CLI,也不等同于 Grok `--yolo`
OMP 的 `--approval-mode yolo` 不是上述 CLI 绕过标志。它是 OMP worker
审批模式,规则层直接允许,是否启用由 `tasks.yaml` profile 的
`approvalMode` 字段决定(可开可关,缺省 workspace-write 开启);它不授予
full-access,不用于其它 CLI,也不等同于 Grok `--yolo`
- 项目可以更新模型 allowlist 或增加安全 profile,但不能通过文档绕开 schema 和
launcher。