Інструменти визначають фактичні можливості

Роль описує призначення subagent, але список tools визначає, що він реально може зробити. Текстова заборона «не змінюй production-код» не замінює технічного обмеження, якщо агент усе ще має Edit або Write.

Найбезпечніший профіль починається з мінімуму: надайте лише ті інструменти, без яких конкретний результат неможливий.

РівеньЩо контролюєПриклад
L1 — сесіяМаксимально доступні діїРежим лише читання або повні дозволи
L2 — subagentІнструменти конкретної роліReviewer має Read і Grep без Edit
L3 — проєктПравила команди та каталогиTester пише лише в tests/

Ризики інструментів

ІнструментКористьЩо контролювати
ReadПерегляд файлівДозволені каталоги й чутливі дані
GrepПошук за кодом і конфігурацієюШирину пошуку та секрети у виводі
BashТести, build і діагностикаКоманди, побічні ефекти та умови зупинки
EditЗміна файлівWrite boundary і явний дозвіл

Профілі за ролями

Концептуальна матриця дозволів
reviewer:   Read, Grep, Bash(read-only checks)
tester:     Read, Grep, Bash, Edit(tests only)
documenter: Read, Grep, Edit(docs only)
db-analyst: Read, Grep

Правило: якщо роль працює без інструмента,
не підключайте його «про запас».

Спроєктуйте набір дозволів

  1. Назвіть очікуваний результат: review, тест, документація або аналіз.
  2. Перелічіть мінімальні дії для цього результату.
  3. Оцініть наслідки неправильного використання кожного інструмента.
  4. Заберіть непотрібні permissions.
  5. Для Edit задайте межі каталогів або типів файлів.
  6. Перевірте, чи може агент вийти за межі початкової задачі.

Канонічне джерело уроку · JavaRush

Відкрити матеріал JavaRush