Audio récapitulatif
Pas de récapitulatif audio pour cette leçon.
Notes de cours
Notes d'étude : Modes de Permission (Permission Modes)
Concept Général
- Les modes de permission déterminent le niveau d'autonomie de l'outil (Cloud Code) pour exécuter des actions sans intervention humaine.
- Le mode par défaut pour une exécution autonome est Auto.
Les Modes de Permission Clés
- Manuel (Manual) : Lecture seule sans sollicitation ; toutes les autres actions demandent une approbation.
- Accepter les modifications (Accept Edits) : Lit les modifications de fichiers et les commandes bash courantes ; utilisé pour itérer sur du code après révision.
- Planifier (Plan) : Lecture seule ; recherche et propose des actions sans effectuer d'éditions.
- Auto (Auto) : Mode par défaut sans intervention humaine. Un classificateur examine chaque action avant son exécution.
- Ne pas demander (Don't Ask) : Seuls les outils pré-approuvés sont autorisés ; tout le reste est automatiquement refusé (idéal pour les pipelines CI/CD).
- Contourner (Bypass Permission) : Ignore tous les contrôles. Doit être utilisé uniquement dans un conteneur isolé.
Mécanisme de Sécurité (Mode Auto)
- Le Classificateur : Un modèle distinct qui examine l'intention avant chaque action.
- Ce que le Classificateur bloque (Menaces) :
- Déploiements en production et migrations.
- Force pushing ou envoi de code téléchargé dans un shell.
- Envoi de données sensibles vers des points d'extrémité externes.
- Destruction de fichiers existants pour la session.
- Ce que le Classificateur autorise (Travail quotidien) :
- Modifications locales dans le projet.
- Installation de dépendances (via fichiers de verrouillage).
- Requêtes en lecture seule et push vers sa propre branche.
- Limitation : Le classificateur ne vérifie pas la correction du code (il ne sait pas si le code est fonctionnel ou cassé).
- Solution : Utiliser le Mode Auto en conjonction avec un Crochet d'arrêt (Stop Hook) pour exécuter les tests et confirmer la correction du code après l'action.
Utilisation et Navigation
- Le cycle entre les modes Manuel, Accepter les modifications, Plan et Auto s'effectue en appuyant sur Shift-Tab.
- Le statut actuel est affiché dans la barre d'état.
- Auto est le mode recommandé pour maintenir l'activité de l'outil de manière sécurisée.
Takeaways
- Les modes de permission définissent le niveau d'autonomie de l'outil pour exécuter des actions sans intervention humaine.
- Les modes clés incluent Manuel (lecture seule/approbation requise), Auto (par défaut/vérification par classificateur), et Ne pas demander (uniquement outils pré-approuvés).
- Le mode Auto utilise un Classificateur qui examine l'intention avant chaque action pour garantir la sécurité.
- Le Classificateur bloque les menaces (ex: déploiements en production, envoi de données sensibles) mais ne vérifie pas la correction fonctionnelle du code.
- Le cycle entre les différents modes s'effectue en appuyant sur Shift-Tab, et Auto est le mode recommandé pour une activité sécurisée.
Cartes mémo 10 cartes
Question
cliquez pour révéler · ←/→
Réponse
cliquez pour retourner
Vérification des connaissances 0 questions
No quiz for this lesson yet.