游乐游手机版
首页/AI热点日报/热点详情

Loomy权限设置教程:AI技能允许询问与禁止功能详解

类型:热点整理2026-08-23
Loomy可通过opencode json配置文件实现更细致的权限管理,支持全局工具权限、搭子团独立策略以及Skill类型控制,帮助用户确保AI行为安全、可控且可审计。如果想让Loomy在执行AI技能时根据需求选择允许、弹窗询问或直接禁止某些操作,就必须借助底层权限系统进行精准设置。否则,AI可能会

Loomy可通过opencode.json配置文件实现更细致的权限管理,支持全局工具权限、搭子团独立策略以及Skill类型控制,帮助用户确保AI行为安全、可控且可审计。

如果想让Loomy在执行AI技能时根据需求选择允许、弹窗询问或直接禁止某些操作,就必须借助底层权限系统进行精准设置。否则,AI可能会自行修改文件、执行命令,甚至访问敏感资源,带来不必要的安全风险。

定位Loomy权限配置文件

打开Loomy安装目录,进入config子文件夹,找到opencode.json——这是用于统一定义AI行为边界的核心配置文件。若该文件不存在,需要手动新建;若文件存在但内容为空,则表示当前启用的是默认权限策略,所有工具默认都处于ask模式。

注意:不要去编辑loomy.config.json或user_settings.yaml,这两个文件不会参与AI技能权限控制,也不会影响权限决策结果。

设置全局工具权限

在opencode.json的"permission"对象中写入权限规则,每一项都对应一个具体工具名称:

方法一:显式设置单个工具权限
例如将"read"设为"allow",AI在读取文档、邮件、Excel等内容时将不再频繁弹窗;将"edit"设为"deny",则它连新建Word标题这类编辑动作也无法执行;将"bash"设为"ask",表示每次运行命令前都会先弹出确认提示。

方法二:使用Glob通配符批量管理
例如配置"bash*": false,不仅会禁用bash本体,还会同时拦截bash-advanced、bash-devtools等所有以bash开头的技能扩展模块。相比逐项配置,这种方式更高效,也能减少遗漏,适合做批量权限控制。

【关键前提】配置文件必须是合法的JSON格式,末尾不能保留多余逗号,否则Loomy启动时可能静默失败,并自动回退到默认的ask模式。

为不同搭子团分配独立权限

Loomy的“搭子团”功能支持多Agent协作,每个搭子团都可以拥有独立的权限策略,从而避免所有场景都使用同一套限制规则:

  1. 在opencode.json中新增"agent"对象
  2. 在其下创建子对象"data-analyst",表示数据分析搭子团
  3. 在该对象内部继续嵌套"permission",并设置"read": "allow"、"edit": "deny"、"bash": "deny"
  4. 同样可为"content-writer"搭子团单独配置,允许edit但禁止bash

这样一来,“数据分析师”搭子团只能读取报表和数据库内容,不能修改原始数据,也无法执行脚本;而“内容创作者”则可以自由编辑PPT和文案,但没有权限调用命令行。不同搭子团之间权限边界明确,既方便协作,也更利于安全管理。

控制AI可加载的Skill类型

技能包(Skill)是Loomy能力扩展的重要来源,因此必须明确哪些技能可以加载,哪些技能需要限制或拦截:

在"permission"下新增"skill"对象:

例如,写"*": "allow"表示默认允许全部官方技能加载;设置"internal-*": "deny",则会直接阻止所有以internal-开头的内部调试类技能,降低误操作风险;而配置"experimental-*": "ask",则意味着实验性技能每次启用前都需要弹窗确认。这样既能保留测试与探索空间,也能守住AI权限管理和系统安全的底线。

注意:如果某个技能没有在列表中被显式声明,Loomy会按照"skill"对象中的"*"规则进行兜底处理。

来源:https://www.php.cn/faq/3027982.html?uid=969633

相关热点

继续查看同栏目近期热点。

延伸阅读

补充最近整理过的热点入口。