makecindy / makecindy/cindy

新增「完全访问路径」文件夹选项:auto 权限下限定范围内 Agent 可写、并与只读引用文件夹分开

Open
#3,360 1 comment 0 reactions 0 assignees View on GitHub
feature
Dominant language
TypeScript
Stars
2.7k
Forks
395
Avg merge
21h 48m
Merged PRs (30d)
776

Description

**提交人**: 翛燃火山
**客户端版本**: 0.1.58

---

## 使用场景

当前 Cindy 支持把本地文件夹作为「引用文件夹」添加到会话/任务里,但这一层引用是**只读**的:Agent 可以读取、引用其中的内容,却不能写入、修改、或在自动审批(auto)权限下自由操作这些路径下的文件。

实际使用中,用户经常需要让 Agent 在某个限定目录内**完整工作**,例如:

- 让 Agent 在某个项目目录里读、写、创建、重命名、删除文件;
- 把某个工作区整体交给 Agent 管理,但仍希望把访问范围锁死在该目录内(不越界到其他系统目录);
- 在「自动审批 / auto」权限等级下运行,免去每次文件操作的确认弹窗,同时又不放大成整台机器的 Full Access。

现在缺少的就是这种「**非只读、Agent 可完全访问、但路径受限**」的文件夹选项。

## 诉求 / 期望结果

1. 新增一种文件夹选项:**完全访问路径(Full Access Path)**。
- 用户指定一个本地路径;
- 该路径**及其所有子文件夹、文件**,Agent 都可以在「自动审批(auto)」权限等级下**完全访问**(读、写、创建、修改、删除等,不再逐个弹确认);
- 访问范围被限定在该路径之内,Agent 不能借此越过边界访问目录外的文件;
- 这与现有的「只读引用文件夹」在语义上明确区分。

2. 在界面与配置上,把「只读引用文件夹」和「完全访问路径」**分成两组独立选项**,不要混在同一个选择项里,避免用户误解:
- 一组:只读引用(Agent 可看可引,不可改);
- 一组:完全访问路径(Agent 可在限定范围内自由读写,auto 权限下免确认)。

## 建议方案

- 在「新建任务」与「已有对话」的附加文件夹设置里,各加一类「完全访问路径」条目;
- 选择「完全访问路径」时,要求用户显式选择一个根目录作为授权边界;
- 授权范围 = 该根目录及其递归子目录/文件;超出范围的操作仍走默认审批或拒绝;
- 与现有只读引用文件夹并列展示,用不同图标/分组标签区分,并在 hover/说明里写清「只读」vs「可写」的差异;
- 自动审批等级下,限定范围内的写操作免确认,范围外的写操作仍需审批。

## 背景说明

相关入口:新建任务时的附件/文件夹选择、已有对话的「附加文件夹 / 引用文件夹」管理。当前仅有只读引用一类,缺少「可写且受限」这一类,导致用户要么接受整机 Full Access,要么只能给只读引用,中间缺少一个安全的折中档。

## 额外说明

本次为功能建议,基于使用场景整理,未附带本地日志、令牌、邮箱、个人路径或无关文件内容,无需脱敏。
---
**版本区域**: CN
**OS**: win32 x64 (10.0.26200)
**界面语言**: zh-CN

Contributor guide

Open the contributing guide

Research direction

Start by locating the attachment/folder selection flows for new tasks and existing conversations, then trace how auto approval and file-path boundaries are enforced. Add a separate full-access-path option with a selected root and distinct read-only labeling; done means recursive in-boundary operations are allowed in auto mode while out-of-bound operations remain subject to approval or denial.

Written by the indexing model from the issue text.

Assessment

Tech stack
electron, typescript
Domain
authorization, desktop, security
Issue type
Feature
Difficulty
5/5
Estimated time
Over a week
Activity status
Active
Clarity
Mostly clear
Newbie friendliness
35/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.