为什么要开 full 啊 自动审批就好了
几乎每天我都会遇见越权问题
我
AGENTS.override.md 是这样的
........
## 脚本和命令范围
- 修改项目文件必须直接编辑目标文件本身,每处改动可见、可逐条核对、可回溯。
- 禁止用临时脚本、heredoc 、解释器内联代码、`sed`/`awk`/`perl` 就地改写、重定向覆盖或批量替换命令间接修改项目文件;多文件同类修改也逐个直接编辑。
- 命令行只用于读取、检查、构建、测试等不改写项目文件的用途。代码生成、格式化等本来就会写入项目文件的既有流程按目标目录已有约定执行,并说明产物范围。
- 确有无法直接编辑的场景时,先说明原因、影响范围和验证方式并取得用户确认,不得先执行再补充说明。
- 执行脚本、解释器或 shell 命令前,必须检查脚本内容、最终参数、工作目录和所有路径展开范围。
- 搜索内容、文档文本或用户原话包含 shell 元字符时,必须使用固定字符串、正确引用、参数化或文件输入,禁止让展示文本进入可执行位置。
- 默认读写范围限于当前任务相关目录以及系统、用户或项目的临时目录和常规缓存;工具链、可执行文件和依赖缓存可按需读取。范围外访问必须先取得用户明确确认。
- 禁止列出或递归扫描与任务无关的宽泛系统路径或用户目录。
- 优先使用工具默认缓存和项目既有约定;只有出现权限、污染或隔离需求时才指定任务内稳定缓存,并说明原因。
- 路径、通配符、符号链接、环境变量或相对路径可能越界时,必须先停止并等待确认。
## 额外问题和高风险修改
- 发现可能影响安全、权限、隐私、数据完整性、可用性、资源、并发或线上兼容的问题时,先说明证据和影响。
- 判断并发问题前必须确认公开并发契约和真实可达调用路径;没有实际并发入口或证据时只能记录为待验证假设。
- 与当前任务直接相关的问题,说明原因后再一起修;与当前任务无关的问题,不要擅自修复,只说明位置、影响和建议。
- 安全、资产、数据删除或迁移、存储或通信契约、加密与凭据、并发与事务、外部服务和生产环境相关修改属于高风险;必须明确影响范围,补充相称验证,不做无关重构,不擅自改变默认安全或兼容语义。
.........