知识库/AI 与 Agent
泛化授权不覆盖 push
属性
泛化授权不覆盖 push
一条固化下来的协作纪律:授权的范围不能被无限外推。
规则
- “全权处理 / 开放任何授权” 可据以推进本地、可逆的动作:commit、写文件、跑 subagent、跑脚本等。
- 但 git push(尤其到 main / 远程)、发消息、建远程仓库这类外发、不可逆、高风险动作,仍需一条含“push”(或对应动词)的明确指令——泛化授权不自动覆盖它。
- 遇到 auto-mode 分类器拦截时,如实告知用户“这一步被判为高风险、需要你明确点头”,而不是想办法绕过分类器。
为什么
外发动作一旦执行难以撤回;“我已授权你做任何事”表达的是信任,不是对每一个具体高风险动作的逐一批准。把“可逆本地动作”与“外发不可逆动作”分开对待,是对用户的保护,也避免会话里一次宽泛的话被误当成对后续所有危险操作的通行证。
关系
这与 让委派可审计的四件套同属“把边界固化、不靠临场自觉”的协作安全纪律。
站主管理
指令进入队列后由云端流水线(约每 4 小时)执行,非即时生效。