AI 自動權限審查:agent 問你時,誰來回答
Agent 跑到一半停下來問「要不要執行這個指令?」,而你剛好不在螢幕前,整個任務就卡在那裡等你。AI 自動權限審查就是替你看這些權限提示的:危險的擋下來交給你,安全的給建議或直接幫你按下去。
它只做一件事:回答 agent 的權限提示,而且每次只按一個鍵。它不會替你打指令,也不會去碰畫面上以外的東西。
- Agent 停下來等你Agentmux 偵測到權限提示
- 看清楚畫面找出目前的提示,遮蔽敏感資訊
- 黑名單命中危險指令交給你
- 白名單命中你允許的指令,直接決定按哪個鍵
- AI 判斷允許、拒絕,或看不懂拒絕或不確定:交給你
- 送出前再確認一次畫面變了就不送交給你
- 建議你,或幫你按看你選的模式
什麼時候會啟動
只有在 agent 停下來等你回應時才會啟動。Agentmux 本來就會辨識 Claude Code、Codex 這類 agent 的狀態,當畫面出現「要不要允許」「選 1 還是 2」這種提示,工作階段就會被標記成等待中,審查也從這一刻開始。
同時要符合這幾個條件:
- 「設定」裡的 AI 自動權限審查開關是開的。
- 這個工作階段選了「顧問」或「自動回覆」模式,不是「關閉」。
- 你是 Pro 使用者,或還在試用期內。
同一個提示只會判斷一次,不會每隔幾秒就重問一遍。你只要自己在終端裡按了鍵或打了字,進行中的判斷就會立刻取消,以你的操作為準。
不在畫面上的工作階段也一樣會被審查,你切到別的分頁時,它照樣在背景幫你看著。
第一步:看清楚畫面
它先從畫面上找出「目前這一個」提示:要執行的指令、問題本身,還有可以選的選項。更早以前捲上去的舊內容不算數。
要送給 AI 之前,畫面裡看起來像密碼、API key、token 的內容會先被遮蔽掉。如果遮蔽失敗,原始內容不會送出,這次也不會幫你按任何鍵。
第一關:黑名單
黑名單在你的手機上直接比對,永遠第一個檢查,命中了就不會送給 AI,直接交給你處理。內建的規則涵蓋最危險的幾類操作:
- 對
/、~或家目錄執行rm -rf sudogit push --force(--force-with-lease不算)DROP TABLE、DROP DATABASE、TRUNCATE TABLE- 把網路下載的內容直接丟給 shell 執行,例如
curl … | sh mkfs、dd if=這類直接寫入磁碟的指令
這些內建規則可以編輯或移除,你也可以加上自己的規則。
第二關:白名單
有些指令你每天都在按「允許」,例如跑測試或 build。把它們加進白名單,下次命中時它就直接在手機上決定要按哪個鍵,不用等 AI,也不花 API 用量。
另外,在「自動回覆」模式下,還可以對單一工作階段開啟「允許此工作階段中的所有命令」:跳過 AI 判斷,但黑名單照樣有效,工作階段結束就自動關掉。
白名單命中了、但畫面上找不到一個明確、安全的按鍵可以按時,一樣交給你。
第三關:AI 判斷
黑名單和白名單都沒命中的提示,才會送給 AI。AI 會看到遮蔽過的畫面內容,以及你寫的主要意圖,也就是你這次要 agent 做的事,例如「修好登入頁的測試」。
你可以選兩種引擎:
- JEV 決策引擎(透過 OpenRouter 或 TypeSafe):專為終端提示設計,回應快。判斷分三級:純讀取的安全操作允許;符合主要意圖的指令允許;其他像是不相關、看不懂或風險高的,全部交給你。看起來可疑或像是惡意注入的內容會直接拒絕。
- OpenAI 相容的 LLM:OpenAI、OpenRouter,或是你自己架在本機的模型都可以。
AI 的結論只有三種:允許、拒絕、不確定。只有「允許」會繼續往下走,而且 AI 必須明確指出要按畫面上的哪一個選項。「永遠允許」「不要再問」這種永久授權的選項,它不會選。
最後:建議你,或幫你按
每個工作階段可以分別選模式:
- 顧問(預設):只給建議。畫面上方會跳出提示,告訴你它建議按什麼,旁邊有「採納」按鈕,按下去才會送出。
- 自動回覆:判斷為允許時直接幫你按,並跳出提示告訴你它按了什麼。
不管哪一種,真正送出按鍵之前都會重新看一次畫面:提示換了、選項順序變了、游標不在目標上,就不送。這樣可以避免判斷的那幾秒內畫面變了,結果按錯了選項。
自動回覆送出一個鍵之後,同一個工作階段會先停 3 秒才會再送下一個。
哪些情況一定交給你
- 命中黑名單。
- AI 判斷為拒絕或不確定。
- 看不出這個提示該按哪個鍵。
- 要選的是「永遠允許」這類永久授權。
- 送出前發現畫面已經變了。
- 敏感資訊遮蔽失敗。
交給你的時候,Agentmux 會照平常的方式提醒你,就跟沒開審查時一樣。
開始使用
開始前請準備好其中一種:
- JEV 引擎的 API key,透過 OpenRouter 或 TypeSafe 取得。
- 你自己的 OpenAI 相容 LLM 端點,例如 OpenAI 的 API,或架在自己電腦上的模型。
- 打開「設定」→「AI 自動權限審查」,打開開關。第一次會看到資料分享的說明,按下同意後會直接帶你進入「進階設定」。
- 在「進階設定」選擇引擎、填入你的 API key,按「測試 AI 端點連線」確認可以用。
- 回到設定頁,寫下你的主要意圖。每個工作階段也可以寫自己的。
- 連到伺服器、啟動 agent,點終端工具列上的自動權限審查按鈕,選擇「顧問」或「自動回覆」。
AI 自動權限審查目前只在 iOS 版提供。
建議先用顧問模式跑幾天,看看它的建議合不合你的習慣,再考慮對特定工作階段開自動回覆。
資料去哪裡
只有遮蔽過的畫面片段和你的主要意圖,會送到你自己設定的 AI 服務,用的是你自己的 API key。Agentmux 不提供、也不經手任何 AI 服務。每次判斷的紀錄只存在你的裝置上,可以在稽核記錄裡查看或清除,模型的推理內容不會保存。