OpenMausBot审批级别完全指南Ask、Auto-accept、Full Access如何安全授权AI Bot执行命令【免费下载链接】OpenMausBotOpen Source Alternative to Grok Bot with a virtual machine that bots can use项目地址: https://gitcode.com/gh_mirrors/op/OpenMausBotOpenMausBot 是一款开源的 Grok Bot 替代方案让 AI Bot 借助虚拟机和真实计算机完成实际工作。当 Bot 开始执行 Shell 命令、修改文件时如何安全授权 AI Bot 执行命令本指南完整讲解 OpenMausBot 审批级别的五大档位Ask for approval、Auto-accept edits、Approve for me、Full Access、Custom以及审批卡片上的正确回应方式帮你在效率与安全之间找到平衡点。为什么审批级别决定你的安全感 OpenMausBot 的设计非常克制它自己不做动作判断——没有应用层白名单、分类器或规则匹配审批级别就是各家 Agent 引擎Claude Code、Codex、Grok、Cursor 等原生的权限模式直通。一个弹到你面前的工具请求一定是引擎自己留给人审核的完整规则见 docs/approval-levels.md。关键概念先记住一条审批级别属于发起对话的那一方。一个 Ask 线程即使 Bot 默认设为 Full 也依然是 Ask反之 Full 线程即使 Bot 默认是 Ask 也照常免打扰运行docs/approval-levels.md。五个审批级别一览表级别行为适合场景Ask for approval命令和文件改动逐条请求批准默认之选新 Bot / 陌生代码库Auto-accept edits文件编辑自动通过其他操作仍可拦截大量改代码、少跑命令Approve for me引擎的自动审查器批例行动作例外仍问你信任日常操作偶尔把关Full Access启用引擎宽松模式残留提示自动代答本机无人值守的完全信任工作Customconfig.toml仅 Codex读取并重放你的 Codex 审批与沙箱配置Codex 高级用户各级别的原始定义见 docs/approval-levels.md。逐级详解每一档到底放开什么1️⃣ Ask for approval默认档每个动作都过目Bot 像引擎的受监督模式一样工作跑命令、改文件前都会弹出一张审批卡片。拒绝某个动作会把控制权交还 Bot它会自己换一条更安全的路线官方说明见 approvals-and-inspector.mdx。2️⃣ Auto-accept edits编辑免问命令照拦文件编辑自动批准其余动作如执行命令仍可能请求批准。该档位仅在引擎原生支持时提供——目前覆盖 Claude、Grok、Antigravity。对改文件为主的任务是性价比之选。3️⃣ Approve for me让引擎的审查器替你盯梢在 Codex、Claude、Cursor、Grok 上启用引擎自带的自动审查例行动作自动放行拿不准的动作照样弹卡片并附带一句The provider requires your approval for this action。没有等价审查器的引擎会回退为 Ask绝不会静默放开。4️⃣ Full Access高风险常备授权仅限本地桌面应用 ⚠️这是最重的一档启用引擎的宽松模式覆盖命令、编辑和所选计算机操作包括潜在的破坏性/敏感工作残留的原生权限提示由 OpenMausBot替你代答OMB 自身的配置操作、例行动作、团队设置、Bot 删除等不再二次审批委托delegation使用接收方Bot 的设置——除非发件人是有 Full 权限的 Chief of Staff见 docs/approval-levels.md。硬性约束Full 和 Custom 只能从打包版本地桌面应用中开启——选择走的是私有进程通道而非 Bot 可访问的 HTTP API开发版、独立 Web 和远程页面中该选项直接隐藏。Full Access 控制的只是审批提示它不会绕过操作系统隐私控制、身份认证、CAPTCHA 或 MFA、服务权限也不会替你登录或开启你禁用的功能docs/approval-levels.md。5️⃣ CustomCodex 用户的配置直通仅 Codex 提供。OpenMausBot 读取你config.toml中生效的审批与沙箱设置并重新应用让 Codex 的细粒度调优原样生效。审批卡片上怎么选Allow once 还是 Always allow无论哪个级别卡片上通常有两个选项回应规则见 docs/approval-levels.md选项效果Allow once只批准这一次请求Always allow this session把批准交给引擎自己的记忆Claude 收到建议的权限规则Grok 等 ACP 引擎收到allow_always选项注意始终允许的边界它绑定到当前引擎会话不是 OpenMausBot 的常备授权会话结束即失效计算机控制和沙箱扩大的请求不提供此选项。沙箱扩大在所有非 Full 级别下都会被拦下。重要没有任何级别会替你回答提问审批级别管的是动作授权而提问是另一回事所有级别、所有引擎Bot 想问问题用哪个城市都会留下一张问答卡片等真人来答。差异只在于提问的传输方式引擎家族提问方式同时问几道Claude Code结构化往返AskUserQuestion最多 4 道Codex结构化往返最多 6 道Grok Build、Minimax、OpenAI 兼容端点注入的ask_user工具最多 6 道ACP 引擎Cursor、Antigravity、Gemini CLI…权限请求上的选项匹配一次一道BoxAgent云计算机输出中的omb-ask围栏块最多 6 道完整映射见 docs/approval-levels.md。安全最佳实践密钥与审批如何共存审批只是第一道闸门配套的密钥纪律同样重要permissions-and-secrets.mdx✅ 不要把 API Key 粘贴进聊天打包版使用只写设置和操作系统级加密密钥本地保存、永不回显✅ 遇到 MFA、验证码、支付信息时用Take control手动完成后再交还给 Bot✅ 对不可信或破坏性任务使用独立环境虚拟机/专用账户✅ 定期吊销丢失的配对设备。快速选型30 秒选对你的审批级别 刚上手 / 陌生代码库 / 远程访问→Ask for approval逐条过目以改代码为主→Auto-accept edits编辑免打扰、命令仍拦截信任日常例行操作→Approve for me让引擎审查器筛掉噪音本机、完全可信、需要无人值守→Full Access打包版桌面应用内开启并保留系统级权限管理Codex 深度用户→Custom沿用config.toml里的沙箱与审批配置。想深入了解 Full Access 的真实行为验证可以读 docs/verification/full-access.md 中的端到端工作流配方。参考资料与源码模块路径 审批级别完整规范docs/approval-levels.md审批卡片与 Inspector 官方文档approvals-and-inspector.mdx权限与密钥安全模型permissions-and-secrets.mdx安全边界总览security/index.mdx自动审批核心实现server/auto-approve.tsAgent 工具策略server/agent-tool-policy.ts桌面端可信模式授权协议electron/approval-trusted-mode.cjs审批模式端到端冒烟测试scripts/smoke-approval-modes.cjs一句话总结默认 Ask按需升档Full 只留给本地桌面 完全可信的工作——审批级别是你的安全带系好再提速。【免费下载链接】OpenMausBotOpen Source Alternative to Grok Bot with a virtual machine that bots can use项目地址: https://gitcode.com/gh_mirrors/op/OpenMausBot创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
