Zusammenfassung (Audio)
Keine Audio-Zusammenfassung für diese Lektion.
Studiennotizen
Zulässigkeitsmodi (Permission Modes)
- Zweck: Bestimmt, welche Aktionen Cloud Code ohne menschliches Eingreifen ausführen darf.
- Navigation: Shift-Tab dient zum Durchlaufen der Modi (Manual, Accept Edits, Plan, Auto).
Die wichtigsten Modi:
- Manual: Liest nur; alle anderen Aktionen erfordern eine manuelle Bestätigung.
- Accept Edits: Erlaubt das Übernehmen von Datei-Änderungen und gängigen Bash-Befehlen (für nachträgliche Überprüfung).
- Plan: Liest nur; recherchiert und schlägt Änderungen vor, ohne diese direkt zu bearbeiten.
- Auto Mode (Hands-off Default):
- Der Standardmodus für unüberwachte Cloud-Operationen.
- Ein separater Klassifikator prüft die Absicht (Intent) jeder Aktion vor der Ausführung.
- Klassifikator-Schutz (Guards Intent): Blockiert gefährliche Aktionen (z. B. Produktions-Deployments, Force Pushing, Senden sensibler Daten, Datei-Zerstörung).
- Einschränkung: Der Klassifikator prüft nicht die Korrektheit des Codes (z. B. ob der Code funktioniert).
- Korrektheitsprüfung: Auto Mode sollte mit einem Stop Hook kombiniert werden, der die Code-Tests nach der Aktion ausführt.
- Don't Ask:
- Für unbewachte Pipelines (CI, geplante Jobs, Batch-Verarbeitung).
- Alle Aktionen, die nicht explizit zugelassen sind, werden automatisch abgelehnt.
- Bypass Permission:
- Überspringt alle Sicherheitsprüfungen.
- Soll nur innerhalb eines isolierten Containers verwendet werden.
Zusammenfassung der Schutzmechanismen:
- Auto Mode: Überprüft die Absicht (Intent) vor jeder Aktion.
- Stop Hook: Überprüft die Korrektheit (Correctness) nach der Aktion.
- Don't Ask: Stellt sicher, dass unbewachte Pipelines nicht hängen bleiben.
Takeaways
- Zulässigkeitsmodi definieren, welche Aktionen Cloud Code ohne menschliches Eingreifen ausführen darf.
- Auto Mode ist der Standard für unüberwachte Operationen und nutzt einen Klassifikator, um die Absicht (Intent) jeder Aktion zu prüfen.
- Der Klassifikator (Guards Intent) blockiert gefährliche Aktionen (z. B. Produktions-Deployments, Datei-Zerstörung).
- Der Stop Hook muss mit Auto Mode kombiniert werden, um die Korrektheit des Codes nach der Aktion zu überprüfen.
- Don't Ask ist für unbewachte Pipelines (CI, Batch) konzipiert und lehnt alle nicht explizit zugelassenen Aktionen ab.
Lernkarten 8 Karten
Frage
zum Aufdecken klicken · ←/→
Antwort
zum Zurückdrehen klicken
Wissensüberprüfung 0 Fragen
No quiz for this lesson yet.