agy --dangerously-skip-permissions
在启动时绕过权限限制(启动标志)。
agy --dangerously-skip-permissions 是 Antigravity CLI 的一个启动参数。它不仅在较旧的文档页面「Using AGY CLI」中有记录,在目前发布版本(1.1.7)的 --help 文本中也有官方说明:它会自动批准所有工具授权请求,不再询问。如果不加这个参数,Antigravity 默认会在执行写入类文件操作、Shell 命令和网络访问之前询问确认(默认设置为 toolPermission: request-review);而这个参数会在整个会话期间完全关闭这些确认询问。
根据文档,这个覆盖设置只对当前这次运行生效,不会永久保留:设置面板(/settings)会显示某项设置是被参数覆盖的以及具体原因,持久化的 settings.json 文件不会被改动,下次不带该参数启动时会恢复原本的设置。
这个名称本身就清楚表明了意图:代理提出的每一个操作都不经过任何检查就会执行——包括可能具有破坏性的 Shell 命令或文件删除操作。这个参数只适合在完全隔离、可随时丢弃、且无法访问敏感数据或生产系统的环境中使用。
🔄 同一任务(“自主模式/免确认执行”)在其他平台上的写法
- Claude Code: /permissions
- Codex CLI: /permissions
- Cursor CLI: /run-everything
✅ 什么时候用?
在完全隔离的一次性环境中无需确认地工作
在没有生产数据访问权限的 Docker 容器或 CI 沙箱中启动 agy --dangerously-skip-permissions
无法进行人工交互的短期自动化测试运行
在运行结束后会被丢弃的虚拟机或快照中使用 agy --dangerously-skip-permissions
⛔ 什么时候不该用?
在含有敏感数据或可访问生产环境的普通项目中工作
根据 --help 文本,这个参数会自动批准所有工具调用,包括写入类文件操作和 Shell 命令,完全不再询问确认。
更好的选择: 保留默认设置 toolPermission: request-review,或通过 /permissions 有针对性地放行个别规则
希望代理长时间无人值守运行
没有确认询问的话,一个有问题的建议就可能在无人干预的情况下直接执行破坏性命令。
更好的选择: 使用 toolPermission: proceed-in-sandbox,让有风险的操作至少限制在沙箱内运行
来源
- Antigravity CLI 文档:Using the CLI ↗ antigravity.google