
OpenRig rig policy权限策略完全指南座位策略如何优先于环境变量的3级顺序【免费下载链接】openrigMulti-agent harness that runs Claude Code and Codex together as one system项目地址: https://gitcode.com/GitHub_Trending/op/openrigOpenRig 是一个多智能体编排工具multi-agent harness让 Claude Code 和 Codex 像一支团队一样在同一个 rig 中协作运行。它的rig policy权限策略决定每个 agent 座位seat可以执行哪些操作本文带你搞懂座位策略seat policy为什么优先于 OPENRIG_YOLO 环境变量3 级优先级顺序一次讲清。一、先认识4种内置权限姿势OpenRig 内置了 4 个开箱即用的权限策略从最严到最松依次是策略定位默认姿势一句话总结Locked不信任/敏感仓库默认拒绝白名单制只放行工具链和 rig 生命周期命令Standard⭐推荐的日常默认默认允许日常开发免提示对外操作PR、发版、强推先问你Open高信任自主团队默认允许全部放行只有毁灭性操作会暂停询问YOLO全速放行启动即绕过Claude 跳过权限提示Codex 进入完全访问沙箱对应文件都可以直接阅读locked.policy.mdstandard.policy.mdopen.policy.mdyolo.policy.md自定义策略示例my-cautious-dev.policy.md二、策略怎么挂到 rig 上在 rig 的 YAML 定义里用permission_policy字段引用策略内置策略写builtin:name自定义策略用相对路径# rig.yaml permission_policy: builtin:standard也可以在某个成员座位级别单独指定这就是座位策略members: - id: impl permission_policy: builtin:locked # 只收紧这一个座位下图是 OpenRig 的 TUI 拓扑视图每个座位seat就是策略最终作用的对象三、核心座位策略 rig 策略 环境变量这是本文最关键的一点。当三层配置冲突时解析后的策略resolved policy双向覆盖环境变量座位级策略member 的permission_policy优先于 rig 级rig 级策略优先于环境变量只有当该座位没有解析出任何策略时才回退读取OPENRIG_YOLO环境变量。也就是说优先级是座位策略 → rig 策略 → OPENRIG_YOLO 环境变量。举两个直觉反差的例子全局设了OPENRIG_YOLO1但某座位挂着builtin:locked→该座位保持最低权限底线YOLO 不生效全局没设 YOLO但某座位挂了launch_posture: full_bypass的自定义 flag 策略 →该座位照样全速放行不需要环境变量。这个行为在源码 yolo-mode.ts 中只有 8 行核心逻辑规则一目了然export function yoloEnabled(env process.env, resolvedPosture?) { if (resolvedPosture) return resolvedPosture full_bypass; // 有策略 → 以策略为准 const v env.OPENRIG_YOLO; // 没策略 → 才看环境变量 return v 1 || v true; }设计者的意图很明确解析后的策略对座位具有权威性authoritative且双向生效——既能降档全局 YOLO 下锁定某座位也能升档无 YOLO 时单独放开某座位。这一优先级在测试 permission-policy-plumb.test.ts 中被逐行钉死包括member 覆盖 rig的解析顺序。四、日常怎么操作# 查看 / 查看当前策略 / 应用策略 rig policy permissions list rig policy permissions current # 给单个座位设置权限模式带审计原因作用于之后的启动 rig seat set-permissions dev-ownerfirst-project --mode floor --reason 收紧此座位 # 可选值floor底线/ full_bypass全速/ inherit清除座位覆盖恢复继承注意两点rig seat set-permissions只影响未来的启动不会重启当前正在运行的 agent也不改动其现有历史与钩子环境变量OPENRIG_YOLO1是旧路径legacy现在只影响 Codex 的沙箱档位一旦有策略被解析出来环境变量自动退居末位。官方上手文档中的权限章节docs/reference/getting-started.mdPer-seat permission mode 一节。五、场景速查表你的场景推荐做法陌生/敏感仓库rig 级挂builtin:locked最小心跳日常交互开发builtin:standard官方默认推荐无人值守的自主舰队builtin:open毁灭性操作仍会拦截只想放开某一个座位给该 member 单独挂full_bypass策略别动环境变量临时快速实验OPENRIG_YOLO1启动但确认该座位没有策略覆盖小结记住一句话就够在 OpenRig 里谁写在 rig 上谁说了算环境变量只是没有策略时的兜底。座位级 rig 级 OPENRIG_YOLO这是权限判断的 3 级铁律。想深入阅读按这个顺序看文件策略定义packages/daemon/policies/builtin/判定逻辑yolo-mode.ts行为证明permission-policy-plumb.test.ts【免费下载链接】openrigMulti-agent harness that runs Claude Code and Codex together as one system项目地址: https://gitcode.com/GitHub_Trending/op/openrig创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考