AI и автоматизация

ZCode Safety Confirm: контроль безопасности AI-агента GLM-5.2

ZCode Safety Confirm: как держать AI-агента GLM-5.2 под контролем

ZCode выводит управление полномочиями ZCode Agent прямо в интерфейс задачи. Переключатель режима выполнения находится рядом с полем ввода — поэтому ещё до запуска вы выбираете, насколько автономно агент должен действовать в зависимости от риска задачи.

Цель проста: прежде чем разрешить выполнение, увидеть, что именно собирается сделать агент. Команды, изменения файлов, сетевые вызовы и исполнение скриптов отображаются прямо в задаче. Когда активен режим с повышенными полномочиями или полная автоматика, ZCode держит индикатор риска видимым в тулбаре.


Режимы полномочий ZCode Agent

ZCode Agent — это первопартийный (first-party) агент ZCode. Он тесно заточен под семейство моделей GLM-5.2 и является удачным дефолтом для длительной многошаговой разработки.

Режимы полномочий ZCode Agent

РежимОписаниеДля чего подходит
DefaultСтандартное поведение подтверждения ZCode Agent.Повседневная разработка и обычные Q&A.
Confirm Before ChangesЗапрашивает подтверждение перед каждой правкой файла или командой.Критичный код и production-конфиги.
Auto EditАвтоматически применяет правки файлов; команды всё равно требуют подтверждения.Рутина итеративной работы.
PlanСначала план, затем ожидание подтверждения перед реализацией.Рефакторинг, миграции и длинные задачи.
Full AccessВыполняет с меньшим числом подтверждений.Доверенные контексты, где предпочтительна непрерывная работа.

Подсказка: переключать режимы можно прямо во время работы — нажмите Shift + Tab при фокусе на поле ввода чата, чтобы циклически перебрать доступные режимы.


Рабочий процесс подтверждения

  1. Запрос подтверждения: когда агент отправляет запрос, требующий разрешения, текущая задача ставится на паузу, а поле ввода блокируется — чтобы следующее действие случайно не встало в очередь.
  2. Показ запроса: ZCode показывает точную команду, изменение файла или инструментальное действие, которое агент планирует выполнить.
  3. Решение пользователя: агент продолжит работу только после вашего одобрения; отказ останавливает текущую операцию или возвращает задачу в редактируемое состояние.
  4. Синхронизация состояния задачи: запросы разрешения привязаны к задаче. Если переключиться на другую и вернуться — ожидающий запрос остаётся на месте, а сайдбар может показывать задачу как ожидающую подтверждения.

Варианты решения

ВариантОписаниеКогда применять
AllowАвторизовать только это одно действие.Разовые или сомнительные задачи.
Always AllowАвторизовать это и будущие действия того же типа без повторных запросов.Доверенные повторяющиеся операции (рутина сборок).
RejectЗапретить агенту выполнять текущее действие.Команда, путь или риск не соответствуют ожиданиям.
Always RejectЗаблокировать это и будущие действия того же типа.Операции, которые вы никогда не хотите, чтобы агент выполнял.

В ряде сценариев доступны и более тонкие опции — например, Allow for this session (разрешить на сессию) или Always allow for this project (всегда разрешать для проекта).


Типичные сценарии

  • Запуск сторонних скриптов: Python, Shell или Node.js-скрипты внутри вашего проекта.
  • Сетевые запросы: внешний доступ к API через curl и аналогичные инструменты.
  • Изменения файлов: создание, редактирование, удаление или переименование файлов. ZCode показывает сводку изменений с действиями открытия и отмены.
  • Системные команды: команды, которые могут изменить конфигурацию системы, установить зависимости или удалить файлы.

Лучшие практики

  • Просматривайте команду, путь и имена файлов до разрешения выполнения.
  • Используйте Allow, когда не уверены; не прыгайте сразу в Always Allow.
  • Always Allow и режим Full Access сокращают будущие запросы — применяйте их только к доверенным операциям.
  • Для масштабных изменений сначала берите Plan, подтверждайте план и только потом запускайте реализацию.

Заметка практика: после нескольких месяцев работы с Claude Code и Cursor я ценю именно явные режимы подтверждения ZCode. В Cursor легко случайно разрешить агенту пробежаться по репозиторию, а в Claude Code флаг --dangerously-skip-permissions — это一刀切: либо всё, либо ничего. В ZCode градация Default → Auto Edit → Full Access даёт плавный контроль над автономией, что критично при работе с продакшен-конфигами и базами клиентов. Для задач с деньгами и данными я держу Confirm Before Changes; для рутинного рефакторинга — Auto Edit; Full Access включаю только в чистых тестовых контейнерах.


Локализованный гайд по официальной документации ZCode. Оригинал на английском.

🚀 Нужна помощь с сайтом на 1С-Битрикс или Аспро?

Я работаю удалённо по всей России и СНГ. Узнайте цены и условия для вашего города:

Все регионы →