词元之母TOK.MOM - 平台充值汇率 1:1 即 1 人民币充值到账 1 美元,支持一个 Key 调用近 600+ 海内外模型,限时特价模型低至 1 折,欢迎上岸!
💡 一句话总结:通过权限配置控制 AI 能做什么、不能做什么。

external_directory)| 模式 | 说明 |
|---|---|
allow | 允许执行,不询问 |
ask | 每次询问用户确认 |
deny | 禁止执行 |
opencode.json 中使用 permission(注意是单数):{
"$schema": "https://opencode.ai/config.json",
"permission": {
"*": "ask", // 默认所有操作需确认
"bash": "allow", // Bash 命令自动放行
"edit": "deny" // 禁止编辑文件
}
}{
"permission": "allow" // 所有操作自动放行
}{
"permission": {
"bash": {
"*": "ask", // 默认需确认
"git *": "allow", // git 命令放行
"npm *": "allow", // npm 命令放行
"rm *": "deny" // 禁止 rm 命令
},
"edit": {
"*": "deny", // 默认禁止编辑
"packages/web/src/content/docs/*.mdx": "allow" // 只允许编辑文档
}
}
}"*" 规则放在前面,更具体的规则放在后面 。* 匹配零个或多个任意字符? 匹配正好一个字符| 权限 | 描述 | 匹配内容 |
|---|---|---|
read | 读取文件 | 文件路径 |
edit | 文件修改权限(涵盖 edit, write, patch, multiedit) | 文件路径 |
glob | 文件通配符搜索 | glob 模式 |
grep | 内容搜索 | 正则表达式模式 |
list | 列出目录文件 | 目录路径 |
bash | 运行 shell 命令 | 解析后的命令前缀 |
task | 启动子代理 | 子代理名称 |
skill | 加载技能 | 技能名称 |
lsp | 运行 LSP 查询 | 支持细粒度匹配 |
external_directory | 访问项目外路径 | 目录路径 |
📝 注: edit权限涵盖 write(创建新文件)、edit(修改文件)、patch(修补文件)、multiedit(批量编辑)四种工具操作。
allow/ask/deny,不支持对象语法:| 权限 | 描述 |
|---|---|
todoread | 读取待办列表 |
todowrite | 更新待办列表 |
webfetch | 获取 URL 内容(运行时会传递 URL 用于 always 批准) |
websearch | 网页搜索(运行时会传递查询用于 always 批准) |
codesearch | 代码搜索(运行时会传递查询用于 always 批准) |
doom_loop | 相同工具调用重复 3 次时触发 |
⚠️ 注意: plan_enter、plan_exit仅作为内置 Agent 的默认权限配置使用,用户在 opencode.json 中配置无效。question字段用户可以配置,但一般不需要修改。
来源: opencode/packages/opencode/src/config/config.ts:621-652
"allow"doom_loop 和 external_directory 默认为 "ask".env 文件默认需询问(ask),非直接拒绝:{
"permission": {
"read": {
"*": "allow",
"*.env": "deny",
"*.env.*": "deny",
"*.env.example": "allow" // 示例文件允许读取
}
}
}来源: opencode/packages/opencode/src/agent/agent.ts:46-57
| 工具/权限 | build | plan | general | explore |
|---|---|---|---|---|
| 文件读取 | ✅ | ✅ | ✅ | ✅ |
| 文件编辑 | ✅ | ❌(仅 .opencode/plans/*.md 允许) | ✅ | ❌ |
| Shell 命令 | ✅ | ✅ | ✅ | ✅ |
| 网页搜索/获取 | ✅ | ✅ | ✅ | ✅ |
| 代码搜索 | ✅ | ✅ | ✅ | ✅ |
| TODO 管理 | ✅ | ✅ | ❌ | ❌ |
| 提问工具 | ✅ | ✅ | ✅ | ❌ |
| 计划进入/退出 | ✅ | ✅ | ❌ | ❌ |
| 外部目录访问 | ⚠️(默认 ask) | ⚠️(ask,仅 .opencode/plans/* 允许) | ⚠️(默认 ask) | ⚠️(ask,仅 GLOB 允许) |
.opencode/plans/* 目录primaryprimary.opencode/plans/*.md 计划文件subagentsubagent"*": "deny"),仅允许 grep/glob/list/bash/read/webfetch/websearch/codesearch来源: opencode/packages/opencode/src/agent/agent.ts:92-155