Befehls-Referenz · Antigravity CLI
agy --dangerously-skip-permissions
Umgeht Permission-Restriktionen beim Start (Launch-Flag).
agy --dangerously-skip-permissions ist ein Start-Flag der Antigravity CLI. Es lässt sich nicht nur in der älteren Doku-Seite „Using AGY CLI” nachweisen, sondern ist auch im --help-Text der aktuell ausgelieferten Version (1.1.7) offiziell dokumentiert: Es genehmigt automatisch alle Anfragen zur Tool-Freigabe, ohne nachzufragen. Ohne das Flag fragt Antigravity standardmäßig vor schreibenden Datei-Operationen, Shell-Befehlen und Web-Zugriffen nach (Grundeinstellung toolPermission: request-review); das Flag schaltet diese Rückfragen für die gesamte Sitzung vollständig ab.
Der Override gilt laut Doku nur für die laufende Sitzung, nicht dauerhaft: Das Einstellungs-Panel (/settings) zeigt an, dass und wodurch ein Wert per Flag überschrieben wurde, die persistente settings.json bleibt unangetastet und greift nach einem Neustart ohne das Flag wieder.
Der Name macht die Absicht bewusst deutlich: Jede vom Agenten vorgeschlagene Aktion läuft ohne jede Kontrolle durch — auch potenziell destruktive Shell-Befehle oder Datei-Löschungen. Das Flag eignet sich ausschließlich für vollständig isolierte, wegwerfbare Umgebungen ohne Zugriff auf sensible Daten oder Produktivsysteme.
🔄 DIESELBE AUFGABE („AUTONOMIE-MODUS / OHNE RÜCKFRAGE AUSFÜHREN") AUF ANDEREN PLATTFORMEN
- Claude Code: /permissions
- Codex CLI: /permissions
- Cursor CLI: /run-everything
✅ WANN EINSETZEN?
In einer vollständig isolierten Wegwerf-Umgebung ohne Rückfragen arbeiten
agy --dangerously-skip-permissions in einem Docker-Container oder einer CI-Sandbox starten, die keinen Zugriff auf produktive Daten hat
Kurzlebige, automatisierte Testläufe ohne Interaktionsmöglichkeit
agy --dangerously-skip-permissions in einer VM oder einem Snapshot nutzen, der nach dem Lauf verworfen wird
⛔ WANN EHER NICHT?
Arbeiten an einem normalen Projekt mit sensiblen Daten oder Produktionszugriff
Das Flag genehmigt laut --help-Text sämtliche Tool-Aufrufe automatisch, auch schreibende Datei-Operationen und Shell-Befehle, ohne jede Rückfrage.
Besser: Die Standard-Einstellung toolPermission: request-review beibehalten oder einzelne Regeln gezielt über /permissions freigeben
Ein Agent soll unbeaufsichtigt über längere Zeit laufen
Ohne Rückfragen kann ein einzelner fehlerhafter Vorschlag ungebremst destruktive Befehle ausführen, bevor jemand eingreifen kann.
Besser: toolPermission: proceed-in-sandbox nutzen, damit riskante Aktionen zumindest innerhalb der Sandbox laufen
QUELLEN
- Antigravity CLI Doku: Using the CLI ↗ antigravity.google