3 分钟阅读

很多人看到 YOLO,会把它理解成“最高权限”。这个判断在 Qwen Code 里成立,在 Kimi Code CLI 里却相反。

两家官方文档给同一组名字配了不同权限。模式名不能替你判断风险,你需要确认它会放行哪些工具、拦住哪些操作,以及 Agent 还会不会停下来问你。

同名模式为什么会得出相反结论

两份官方文档的定义如下:


工具与模式会自动通过什么仍会在哪里停下
Kimi Code CLI · YOLO普通工具调用,包括写文件和运行命令访问 .env、SSH 密钥等敏感文件,退出 Plan 模式;Agent 也能继续向你提问
Kimi Code CLI · Auto所有工具审批,包括敏感文件访问和退出 Plan 模式不再向你提问,由 Agent 自己决定
Qwen Code · Auto工作区内编辑直接通过;Shell、网络请求和工作区外编辑由 LLM 分类器判断高风险操作会被拦截;分类器不可用或连续受阻时会退回人工审批
Qwen Code · YOLO文件编辑、Shell 命令等全部工具调用不设逐项审批门禁,官方标为最高风险

Kimi 把 Auto 定义为彻底无人值守,YOLO 还保留敏感操作和提问门槛。Qwen 把 Auto 放在中间档,用分类器筛选命令;YOLO 才会自动批准全部工具调用。

一句“我开了 Auto”几乎没有可比性。讨论权限时先报工具名。

选模式前要查哪四项

1. 普通工具是否全放行

文件写入、Shell 命令、网络请求和工作区外修改,通常不在同一个风险级别。Qwen Auto 会区别处理,YOLO 则统一放行。


2. 敏感操作有没有单独门禁

Kimi YOLO 会在读取敏感文件或退出 Plan 模式时停下。Kimi Auto 连这些步骤也会自动批准。

如果文档只写“自动执行”,却不说明密钥、网络、删除和外部系统的规则,我会把它视为高风险模式。

3. Agent 还能不能问你

工具审批和任务决策是两件事。Kimi YOLO 可以在需求不清时提问;Kimi Auto 不提问,它会替你做选择。


涉及产品取舍、数据迁移或发布范围时,我希望 Agent 停下来确认。省掉一次对话,可能换来一条错误路线。

4. 判断失败时默认放行还是拦截

Qwen Auto 的分类器偏向在不确定时拦截。分类器服务不可用时,它也不会把失败当批准。

这类 fail closed 规则比模式名字更值得看。它决定了安全组件出故障后,Agent 是停下来,还是继续执行。

Meta(发布信息)

建议标题(20字以内)

  1. YOLO和Auto谁更危险
  2. AI Agent权限别看名字
  3. Auto模式可能更激进
  4. 全自动前先看这4项

正文描述(用于发布)

AI Agent 的 YOLO 和 Auto 没有统一定义。Kimi Code CLI 把 Auto 设为彻底无人值守,Qwen Code 则把 Auto 设为分类器审查的中间档。本文根据官方文档拆清权限边界,并给出日常开发、CI 和外部系统操作的选择方法。功能会更新,使用前仍应核对你手上工具的当前文档。

参考资料

话题标签

#AIAgent #AI编程 #YOLO模式 #Auto模式 #代码安全 #开发工具 #编程效率 #智能体

封面

cover.png(已生成并校验;正文不嵌入图片)