Тема
Уровни доступа к устройству
Устройства→Доступ
TIP
Модуль работает; кнопок в интерфейсе пока нет — см. Устройства.
Уровень выбирается при подключении и определяет, какие команды устройство вообще согласится выполнить. Это не рекомендация агенту — это список, по которому платформа проверяет каждый вызов.
Три уровня
| Уровень | Для чего | Примеры команд |
|---|---|---|
| Наблюдение | Посмотреть, что происходит, ничего не меняя | ls, cat, grep, rg, find, git status, git log, ps, df, uname |
| Разработка | Работать с кодом: собрать, прогнать тесты, поставить зависимости | всё из наблюдения плюс git, make, npm, uv, cargo, go, python, pytest, docker |
| Полный | Всё, что умеет мост | всё из разработки плюс установка ПО, управление процессами, сетевые клиенты, на macOS — open, osascript, shortcuts |
Точный список команд каждого уровня показан в карточке подключения — там он всегда актуальнее этой таблицы.
Список зависит и от системы: на Windows тот же уровень наблюдения — это dir, type, findstr, tasklist и git, а osascript и shortcuts бывают только на macOS. Уровни при этом значат одно и то же везде, меняются только имена команд.
Что не даёт ни один уровень
- Права администратора. Мост работает от вашего пользователя: ни
sudoна macOS и Linux, ни запуска от имени администратора на Windows. Повысить права нельзя ни на одном уровне. - Интерактивную оболочку. Нет
bash -c, нетcmd /cиpowershell -c, нет пайпов и подстановки переменных: команда передаётся списком аргументов, а не строкой, которую кто-то потом разберёт. Это закрывает целый класс подстановок вида; rm -rf ~. - Произвольный путь. Рабочая папка — домашняя директория пользователя или путь внутри неё, если вы не расширили это в настройках подключения. На Windows это
C:\Users\Вы. - Доступ к другим устройствам. Подключение видит одно устройство.
Почему уровень нельзя понизить
Уровень фиксируется при подключении и записан в токен устройства. Чтобы его сменить, устройство переподключают — это несколько секунд и одна команда.
Так сделано намеренно: смена уровня «на лету» означала бы, что запущенный процесс продолжает работать с правами, которых у подключения уже нет.
Как выбирать
Начните с наблюдения. Большая часть того, что просят у агента на самом деле — «посмотри, почему упало», «найди, где это используется», «покажи последние коммиты» — не требует ничего больше.
Разработку давайте, когда агент должен что-то собрать или проверить. Обратите внимание: этот уровень включает пакетные менеджеры, а значит устройство сможет скачивать и запускать чужой код — ровно как когда вы сами делаете npm install.
Полный — для своей машины и агента, которому вы доверяете как себе.
Проверка на каждом вызове
Life OS проверяет три вещи прежде, чем передать команду устройству:
- Подключение принадлежит тому workspace, в котором работает агент.
- Инструмент устройства входит в профиль этого агента.
- Команда есть в списке уровня.
Любая из проверок не прошла — вызов отклоняется с объяснением, и до устройства запрос не доходит. Отказы видны в активности агента.