用于控制代理访问文件和命令的权限类型
~/.cursor/cli-config.json
(全局)或 <project>/.cursor/cli.json
(项目级)中配置权限。
Shell(commandBase)
控制对 Shell 命令的访问。commandBase
是命令行中的第一个标记(token)。
示例 | 说明 |
---|---|
Shell(ls) | 允许运行 ls 命令 |
Shell(git) | 允许任意 git 子命令 |
Shell(npm) | 允许使用 npm 包管理器命令 |
Shell(rm) | 拒绝具有破坏性的删除操作(通常放在 deny 中) |
Read(pathOrGlob)
控制对文件和目录的读取访问。支持 glob 通配模式。
示例 | 说明 |
---|---|
Read(src/**/*.ts) | 允许读取 src 中的 TypeScript 文件 |
Read(**/*.md) | 允许在任意位置读取 Markdown 文件 |
Read(.env*) | 拒绝读取环境配置文件 |
Read(/etc/passwd) | 拒绝读取系统文件 |
Write(pathOrGlob)
控制对文件和目录的写入访问。支持 glob 通配模式。在使用 print 模式时,写入文件需要加上 --force
。
示例 | 说明 |
---|---|
Write(src/**) | 允许写入 src 下的任意文件 |
Write(package.json) | 允许修改 package.json |
Write(**/*.key) | 拒绝写入私钥文件 |
Write(**/.env*) | 拒绝写入环境配置文件 |
permissions
对象里添加权限:
**
、*
和 ?
通配符