深入介绍 Antigravity 新版本 Agent 默认权限设置
详解 Antigravity macOS/Linux 终端沙箱新机制:Default 模式如何在保证安全的前提下减少频繁确认,平衡自主性与控制力。
#Antigravity #Agent #Security #Permissions

我们正在改变 Antigravity 中权限默认工作的方式!
**简要结论:**使用默认模式后,需要你确认的权限请求会更少。
随着 Antigravity 更新 macOS 和 Linux 上的沙箱机制,命令现在默认会在沙箱中运行。只要访问的是项目文件夹中的内容,且不需要联网,就无需审批。
注:Windows 目前仍使用现有的权限系统。
以前你需要在 Turbo 模式和始终请求权限之间二选一;这次更新后,Default 应该会成为一个更平衡的中间方案。

以下是各选项的说明:
Request Review(请求审核)
- 默认所有命令都需要批准;命令不会在沙箱中运行。
- 读取和写入权限仅限工作区。
- 默认不允许网络访问;用户必须批准。
Default(默认)
- 默认情况下,命令会在沙箱中运行,无需审批。Agent 可以请求在沙箱外运行命令,但需要用户批准。
- 在沙箱中,读取和写入权限仅限工作区和系统临时目录。
- 沙箱中不允许网络访问;如需联网,Agent 必须在沙箱外运行命令,并需要用户批准。
Turbo
- 所有命令都会在沙箱外自动运行,无需批准。
- 可以读写磁盘上的所有文件。
- Agent 可以访问网络。
本次更新还允许你指定命令规则的适用方式:
- 沙箱关闭时,
command规则适用于所有命令;沙箱开启时,适用于沙箱内的命令。 - 沙箱开启时,
unsandboxed规则适用于沙箱外的命令。
Permission Presets(权限预设)
权限预设决定权限规则如何生效。你配置的 allow、deny、ask 规则会叠加在预设之上,并始终拥有更高优先级。
在 Default 模式下,终端命令会在隔离的 Terminal Sandbox 中运行,访问范围限制在工作区和系统临时目录,且默认不能联网。当命令需要网络连接或主机资源时,Agent 会请求在沙箱外运行;除非被 command(...)allow 规则覆盖,否则系统会要求你批准。
你可以在 Settings → General → Permission Settings 中配置权限预设,也可以在 Settings → Projects 中按项目覆盖它。新项目默认使用 Inherit Global,即跟随全局权限设置。
Simon注:一些术语的中英文对照:
| Antigravity 当前术语 | 建议中文 |
|---|---|
Security Preset | 安全预设(比“权限预设”更贴近界面) |
Default | 默认模式 |
Turbo mode | Turbo 模式 |
Local Permissions | 本地权限 |
Network Access Rules | 网络访问规则 |
Terminal Commands | 终端命令 |
Commands Outside Sandbox | 沙箱外命令 |
MCP Tools | MCP 工具 |
sandbox | 沙箱 |
agent | Agent |
另外,截止到目前,这个版本我还没有更新到。
