승인 정책은 작업 중 얼마나 자주 멈출지 정해
suggest는 모든 행동 전에 확인하고, auto-edit은 파일 편집은 맡기되 셸 명령은 물으며, full-auto는 sandbox 안의 편집과 명령을 승인 없이 진행해. --yolo는 경계까지 없애므로 격리된 container나 VM 밖에서는 쓰지 마.
명령줄에서는 --ask-for-approval untrusted|on-request|never로 같은 수준을 고를 수 있고, 세션 도중 /permissions로 바꿀 수 있어. 낯선 코드나 인증·결제·migration에서는 좁히고, 익숙한 저장소의 반복 편집에서는 넓히는 식으로 조절해.
직접 확인할 항목: --ask-for-approval never, --ask-for-approval on-request, --ask-for-approval untrusted, /permissions auto-edit.