必须立即切换至默认权限模式:点击对话框底部“默认权限”按钮(锁形图标),或按Shift+Tab循环至default,该模式下AI执行rm等高危命令前会强制暂停并弹窗确认,确保package.json等关键文件不被误删。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你在CodeBuddy里刚写完一段重构脚本,正准备让它批量重命名几十个文件,却突然担心它顺手删掉package.json——这时候必须立刻切到更安全的权限模式,而不是等AI已经执行了rm -rf ./src再后悔。
先确认当前工作区是否已划定
打开CodeBuddy,点击左下角路径栏或输入/cwd命令,确认显示的是你真实项目的根目录(如/Users/you/projects/api-service);【如果显示的是~/Desktop或空白路径,所有权限切换都无效】。
若未加载项目,点击左侧「项目」→ 选择一个非空、非系统根目录的本地文件夹 → 等待左下角路径稳定显示且无报错提示。
三种权限模式的即时切换方式
切换权限模式无需重启、不中断对话,生效即刻体现。
方法一:UI按钮直切(推荐日常快速调整)
在任意对话框底部,找到并点击三个并排按钮之一:默认权限 / 自动审查 / 完全访问权限;当前选中模式会高亮,右侧同步显示对应图标(锁形→盾形→火焰形)。
方法二:快捷键循环(适合高频切换)
在对话输入框内,按Shift + Tab键即可在default → auto → bypass → default之间循环切换;右下角状态栏实时显示当前模式名称(如“Auto mode”)。
方法三:CLI命令强制指定(适用于脚本化调用)
在终端中运行:codebuddy --permission-mode auto 或 codebuddy --permission-mode plan;注意:此命令启动的是全新会话,不会影响当前GUI窗口中的模式。
CodeBuddy Code CLI 的安装、配置与使用指南。CodeBuddy Code 是腾讯推出的 AI 驱动 CLI 编程助手,支持自然语言驱动开发。 - 必备触发词:CodeBuddy, codebuddy, AI CLI, Tencent AI coding, @tencent-ai/codebuddy-code, terminal AI assistant - 适用场景:安装 CodeBuddy CLI、配置 CodeBuddy、使用 CodeBuddy 命令、排查 CodeBuddy 问题
不同场景下的模式选择逻辑
别只看名字——每种模式对同一指令的实际响应差异极大:
第一步:执行git push origin main时
→ 默认权限:立即暂停,弹出确认框,要求你逐项勾选“推送远程分支”“覆盖已有提交”等风险项;
→ 自动审查模式:列出所有潜在副作用(如“将覆盖远程main分支,不可撤回”),但仅需一次点击“确认执行”即全部放行;
→ 完全访问权限:直接推送,零提示、零拦截。
第二步:运行Bash(npm run build)
→ 默认权限:允许,因属于白名单内可信命令;
→ 自动审查模式:跳过审查,直接执行;
→ 完全访问权限:同样直接执行,但此时若命令被篡改为Bash(rm -rf dist && npm run build),也照常执行——【完全访问权限下,AI可绕过所有工具白名单限制】。
第三步:读取./.env文件
→ 默认权限:拒绝,除非你在.codebuddy/settings.json中显式加入"Read(./.env)"到allow列表;
→ 自动审查模式:拒绝,并提示“尝试读取敏感环境文件,是否授权?”;
→ 完全访问权限:直接读取,不询问。
临时禁用权限检查(仅限隔离环境)
当你在完全离线的虚拟机或Docker容器中调试,且确定所有命令绝对安全时,可用此方式跳过全部校验:
在CLI中执行:codebuddy --dangerously-skip-permissions;该参数仅对本次命令生效,退出后自动恢复。
⚠️ 注意:此操作不可逆,一旦启用,CodeBuddy将忽略.codebuddy/settings.json中所有deny和ask规则,包括禁止网络请求、禁止读取家目录等核心防护。

















