Skip to content

Уровни доступа к устройству ​

Устройства→Доступ

TIP

Модуль работает; кнопок в интерфейсе пока нет — см. Устройства.

Уровень выбирается при подключении и определяет, какие команды устройство вообще согласится выполнить. Это не рекомендация агенту — это список, по которому платформа проверяет каждый вызов.

Три уровня ​

УровеньДля чегоПримеры команд
НаблюдениеПосмотреть, что происходит, ничего не меняяls, cat, grep, rg, find, git status, git log, ps, df, uname
РазработкаРаботать с кодом: собрать, прогнать тесты, поставить зависимостивсё из наблюдения плюс git, make, npm, uv, cargo, go, python, pytest, docker
ПолныйВсё, что умеет моствсё из разработки плюс установка ПО, управление процессами, сетевые клиенты, на macOS — open, osascript, shortcuts

Точный список команд каждого уровня показан в карточке подключения — там он всегда актуальнее этой таблицы.

Список зависит и от системы: на Windows тот же уровень наблюдения — это dir, type, findstr, tasklist и git, а osascript и shortcuts бывают только на macOS. Уровни при этом значат одно и то же везде, меняются только имена команд.

Что не даёт ни один уровень ​

  • Права администратора. Мост работает от вашего пользователя: ни sudo на macOS и Linux, ни запуска от имени администратора на Windows. Повысить права нельзя ни на одном уровне.
  • Интерактивную оболочку. Нет bash -c, нет cmd /c и powershell -c, нет пайпов и подстановки переменных: команда передаётся списком аргументов, а не строкой, которую кто-то потом разберёт. Это закрывает целый класс подстановок вида ; rm -rf ~.
  • Произвольный путь. Рабочая папка — домашняя директория пользователя или путь внутри неё, если вы не расширили это в настройках подключения. На Windows это C:\Users\Вы.
  • Доступ к другим устройствам. Подключение видит одно устройство.

Почему уровень нельзя понизить ​

Уровень фиксируется при подключении и записан в токен устройства. Чтобы его сменить, устройство переподключают — это несколько секунд и одна команда.

Так сделано намеренно: смена уровня «на лету» означала бы, что запущенный процесс продолжает работать с правами, которых у подключения уже нет.

Как выбирать ​

Начните с наблюдения. Большая часть того, что просят у агента на самом деле — «посмотри, почему упало», «найди, где это используется», «покажи последние коммиты» — не требует ничего больше.

Разработку давайте, когда агент должен что-то собрать или проверить. Обратите внимание: этот уровень включает пакетные менеджеры, а значит устройство сможет скачивать и запускать чужой код — ровно как когда вы сами делаете npm install.

Полный — для своей машины и агента, которому вы доверяете как себе.

Проверка на каждом вызове ​

Life OS проверяет три вещи прежде, чем передать команду устройству:

  1. Подключение принадлежит тому workspace, в котором работает агент.
  2. Инструмент устройства входит в профиль этого агента.
  3. Команда есть в списке уровня.

Любая из проверок не прошла — вызов отклоняется с объяснением, и до устройства запрос не доходит. Отказы видны в активности агента.

Документация Life OS