策略 1
先区分 CLI 与 Work 的模式语义
CLI 使用 Default/AutoEdit/YOLO;Work 使用 auto_read/auto_all/manual。两端共享配置目录但模式语义不同,先统一团队口径再放权。
解决方案指南 · 安全策略
用可配置的审批策略平衡效率与风险,让 AI 执行能力可放权、可收敛、可审计。
策略 1
CLI 使用 Default/AutoEdit/YOLO;Work 使用 auto_read/auto_all/manual。两端共享配置目录但模式语义不同,先统一团队口径再放权。
策略 2
数据库迁移、密钥文件、发布脚本等路径建议始终人工确认。即使临时开启 YOLO 或 auto_all,也要通过流程约束避免误操作。
策略 3
全局策略放在 ~/.hajimi/config.toml;CLI 项目差异可放在 <repo>/.hajimi/config.toml。核心仓库偏保守,实验仓库偏效率,避免一刀切。
策略 4
当 Hajimi 接入群聊渠道时,推荐限制 allowed_chat_ids 或 channel_ids,并启用命令前缀,防止普通聊天误触发工具调用。
策略 5
每周复盘被拒绝的操作类型,补充规则和命令策略。审批不是阻碍,而是把风险显式化的治理手段。