来源:互联网 更新时间:2026-08-23 08:38
Loomy通过opencode.json配置文件实现精细化权限控制,支持全局工具权限、搭子团独立策略及Skill类型管理,确保AI行为安全可控。

要让Loomy在执行AI技能时按需允许、主动询问或直接禁止特定操作,必须通过其底层权限系统精确配置,否则AI可能擅自修改文件、执行命令或访问敏感资源。
打开Loomy安装目录,进入config子文件夹,找到opencode.json——这是唯一控制所有AI行为边界的配置文件。若该文件不存在,需手动创建;若存在但为空,说明当前使用的是默认权限策略,所有工具均处于ask模式。
注意:不要编辑loomy.config.json或user_settings.yaml,它们不参与AI技能权限决策。
在opencode.json的"permission"对象内写入规则,每项对应一个工具名:
方法一:显式声明单个工具权限
将"read"设为"allow",AI读取文档、邮件、Excel时不再弹窗;"edit"设为"deny",它连新建Word标题都不被允许;"bash"设为"ask",每次执行命令前都会弹出确认框。
方法二:用Glob通配批量控制
比如写"bash*": false,不仅禁用bash,还同时禁用bash-advanced、bash-devtools等所有以bash开头的技能扩展模块——这比逐条写更省事,也避免遗漏。
Loomy的“搭子团”功能支持多Agent协同,每个团可拥有专属权限策略,避免一刀切限制:
这样,“数据分析师”搭子团只能读取报表和数据库,无法修改原始数据或运行脚本;而“内容创作者”可自由编辑PPT和文案,但无权调用命令行——权限边界清晰,互不干扰。
技能包(Skill)是Loomy能力的来源,必须明确哪些能加载、哪些需拦截:
在"permission"下新增"skill"对象:
写"*": "allow"代表默认对全部官方技能放行;"internal-*": "deny"则直接阻拦所有以internal-开头的内部调试类技能,以防误操作;"experimental-*": "ask"能让实验性技能每次启用前都弹出窗口确认,这样既能保留探索的空间,又能坚守安全的底线。
注意:若某技能未在列表中显式声明,Loomy将按"skill"对象下的"*"规则兜底处理。
腾讯ima怎么把微信内容一键导入知识库?
黄金价格不断创新高!黄金稳定币XAU、PAXG市值达11亿美元
腾讯ima怎么创建共享知识库?
新浪互联网热点小时报丨2026年07月26日16时_今日实时互联网热点速递
Celestia价格预测2026-2032:TIA币能否引领山寨币上涨行情?历史价格回顾
比特币(BTC)核心周期指标复刻历史走势 价格或跌破5.8万美元关键支撑位
新浪机器学习热点小时报丨2026年07月25日18时_今日实时机器学习热点速递
WorkBuddy微信版怎么获得积分?
新浪人工智能热点小时报丨2026年07月30日18时_今日实时人工智能热点速递
比特币 2025 年价格预测:BTC 的未来走势
车载冰箱重置到出厂设置几步?
5000元起的鼠标哪个最值得入手?
管线机怎么接云米净水器
短剧《史上最强洪荒修为》剧情介绍
结婚家电首选:Leader懒人三筒Ultra热泵洗烘一体
kimi提示词专家使用方法新手指南
Aptos(APT)2026-2032年价格预测与历史走势梳理
笔记本移动电源推荐哪款?
短剧《仙人跳获透视,古玩玉器我全拿捏》剧情介绍
腾讯ima知识库怎么分类管理?
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc