Типы разрешений для контроля доступа агента к файлам и командам
~/.cursor/cli-config.json
(глобально) или <project>/.cursor/cli.json
(для конкретного проекта).
Shell(commandBase)
Управляет доступом к командам shell. commandBase
— это первый токен в командной строке.
Пример | Описание |
---|---|
Shell(ls) | Разрешить запуск команд ls |
Shell(git) | Разрешить любые подкоманды git |
Shell(npm) | Разрешить команды менеджера пакетов npm |
Shell(rm) | Запретить разрушительное удаление файлов (обычно используется в deny ) |
Read(pathOrGlob)
Управляет доступом на чтение файлов и каталогов. Поддерживает glob-шаблоны.
Пример | Описание |
---|---|
Read(src/**/*.ts) | Разрешить чтение файлов TypeScript в src |
Read(**/*.md) | Разрешить чтение файлов Markdown в любом месте |
Read(.env*) | Запретить чтение файлов окружения |
Read(/etc/passwd) | Запретить чтение системных файлов |
Write(pathOrGlob)
Управляет доступом на запись в файлы и каталоги. Поддерживает glob-шаблоны. В режиме печати для записи файлов требуется флаг --force
.
Пример | Описание |
---|---|
Write(src/**) | Разрешить запись в любой файл внутри src |
Write(package.json) | Разрешить изменение package.json |
Write(**/*.key) | Запретить запись файлов приватных ключей |
Write(**/.env*) | Запретить запись файлов окружения |
permissions
в твоём конфигурационном файле CLI:
**
, *
и ?