很多人看到 YOLO,会把它理解成“最高权限”。这个判断在 Qwen Code 里成立,在 Kimi Code CLI 里却相反。
两家官方文档给同一组名字配了不同权限。模式名不能替你判断风险,你需要确认它会放行哪些工具、拦住哪些操作,以及 Agent 还会不会停下来问你。
同名模式为什么会得出相反结论
两份官方文档的定义如下:
| 工具与模式 | 会自动通过什么 | 仍会在哪里停下 |
|---|---|---|
| Kimi Code CLI · YOLO | 普通工具调用,包括写文件和运行命令 | 访问 .env、SSH 密钥等敏感文件,退出 Plan 模式;Agent 也能继续向你提问 |
| Kimi Code CLI · Auto | 所有工具审批,包括敏感文件访问和退出 Plan 模式 | 不再向你提问,由 Agent 自己决定 |
| Qwen Code · Auto | 工作区内编辑直接通过;Shell、网络请求和工作区外编辑由 LLM 分类器判断 | 高风险操作会被拦截;分类器不可用或连续受阻时会退回人工审批 |
| Qwen Code · YOLO | 文件编辑、Shell 命令等全部工具调用 | 不设逐项审批门禁,官方标为最高风险 |
Kimi 把 Auto 定义为彻底无人值守,YOLO 还保留敏感操作和提问门槛。Qwen 把 Auto 放在中间档,用分类器筛选命令;YOLO 才会自动批准全部工具调用。
一句“我开了 Auto”几乎没有可比性。讨论权限时先报工具名。
选模式前要查哪四项
1. 普通工具是否全放行
文件写入、Shell 命令、网络请求和工作区外修改,通常不在同一个风险级别。Qwen Auto 会区别处理,YOLO 则统一放行。
2. 敏感操作有没有单独门禁
Kimi YOLO 会在读取敏感文件或退出 Plan 模式时停下。Kimi Auto 连这些步骤也会自动批准。
如果文档只写“自动执行”,却不说明密钥、网络、删除和外部系统的规则,我会把它视为高风险模式。
3. Agent 还能不能问你
工具审批和任务决策是两件事。Kimi YOLO 可以在需求不清时提问;Kimi Auto 不提问,它会替你做选择。
涉及产品取舍、数据迁移或发布范围时,我希望 Agent 停下来确认。省掉一次对话,可能换来一条错误路线。
4. 判断失败时默认放行还是拦截
Qwen Auto 的分类器偏向在不确定时拦截。分类器服务不可用时,它也不会把失败当批准。
这类 fail closed 规则比模式名字更值得看。它决定了安全组件出故障后,Agent 是停下来,还是继续执行。
Meta(发布信息)
建议标题(20字以内)
- YOLO和Auto谁更危险
- AI Agent权限别看名字
- Auto模式可能更激进
- 全自动前先看这4项
正文描述(用于发布)
AI Agent 的 YOLO 和 Auto 没有统一定义。Kimi Code CLI 把 Auto 设为彻底无人值守,Qwen Code 则把 Auto 设为分类器审查的中间档。本文根据官方文档拆清权限边界,并给出日常开发、CI 和外部系统操作的选择方法。功能会更新,使用前仍应核对你手上工具的当前文档。
参考资料
话题标签
#AIAgent #AI编程 #YOLO模式 #Auto模式 #代码安全 #开发工具 #编程效率 #智能体
封面
cover.png(已生成并校验;正文不嵌入图片)