/permissions
打开交互式工具权限管理器。
/permissions(Configurations 分类)会打开交互式的权限管理器。首先由一个作用域选择器在 Project(仅当前项目)、Shared(跨产品共享)和 Global(所有会话)之间选择。之后,规则查看器会显示三个选项卡:allowlist、denylist 和 asklist,可用 ←/→ 或 Tab 切换。a 用于添加规则,e(或 Ctrl+G)用于编辑选中的规则,d(或 Backspace)用于删除规则。
规则遵循 action(target) 的格式,例如 command(git) 表示对命令做前缀匹配,mcp(server/tool) 或 mcp(server/*) 表示某个 MCP 服务器的单个工具或全部工具。发生冲突时,严格按照 Deny > Ask > Allow 的优先级处理。未明确配置的操作默认归为 ask,但活动工作区内的读写访问除外,它们会被自动允许;授予的 write_file 权限也隐式包含对同一路径的 read_file 权限。自 1.0.13 版起,命令匹配默认采用精确前缀匹配而非正则表达式;如果确实需要使用正则模式,必须在规则前加上 regex: 前缀。
✅ 什么时候用?
允许自动执行特定命令
打开 /permissions,选择 Project 作用域,在 allowlist 选项卡中添加 command(git)
针对性地禁用某个单独的 MCP 工具
打开 /permissions,在 denylist 选项卡中添加 mcp(server/tool)
⛔ 什么时候不该用?
只想在单次启动中完全绕过权限检查
/permissions 管理的是 settings.json 中的持久化规则,不能用于单次启动的临时跳过。
更好的选择: 启动时使用 agy --dangerously-skip-permissions(请谨慎使用)
期望规则中使用真正的正则表达式模式
自 1.0.13 版起,command(...) 默认按精确前缀匹配处理,而非正则表达式。
更好的选择: 在规则前加上 regex: 前缀,例如 regex:command(npm run (build|test))
来源
- Antigravity CLI 文档:命令参考 ↗ antigravity.google
- Antigravity CLI 文档:/permissions ↗ antigravity.google
- Antigravity 文档:MCP ↗ antigravity.google