OrbitWake Agents · Preview

Permissions

Le runtime Agents n’expose pas encore de permissions persistées. Le modèle de contrôle vérifiable aujourd’hui est celui de Connectors et de ses approvals.

Statut actuel

Il n’existe pas encore de modèle de permissions propre à un runtime Agents exposé dans la build authentifiée.

La page /app/agents précise toutefois que les permissions Connector restent soumises aux approvals.

Modèle de permissions vérifié

La surface Connectors opérationnelle distingue trois niveaux :

NiveauComportement actuel
readAutorisé par défaut dans la policy Connectors vérifiée.
writeDemande une approval par défaut.
sensitiveDemande une approval explicite.

Approvals

Une action qui exige une approval peut retourner 202 avec une demande d’approbation. L’approval actuelle est one-time, liée à l’action et à ses paramètres, et expire après 10 minutes.

Ces règles appartiennent au runtime Connectors ; elles ne doivent pas être présentées comme un moteur de permissions Agents déjà disponible.

“Ask before action” est conceptuel côté Agents

La page publique Agents montre un mode “Ask before action” et une carte “Production — Ask”. Ces éléments sont cohérents avec la direction de contrôle du produit, mais aucun objet de configuration Agents correspondant n’est exposé dans la build authentifiée inspectée.

Frontières actuelles

  • une session web authentifie le workspace ;
  • Connectors applique ses propres permissions ;
  • VS Code Apply exige une confirmation locale distincte ;
  • aucune permission Agents persistée n’est documentée car aucun runtime Agents n’est exposé.

Ce qu’il ne faut pas supposer

Ne supposez pas qu’un futur agent héritera automatiquement de toutes les permissions du workspace, de GitHub, du shell ou de la production. Le modèle final devra être documenté à partir du runtime réel.

Étape suivante

La page Sessions explique l’absence actuelle de runs/sessions Agents persistés et la différence avec les sessions IDE ou CLI.

PrécédentAgents — OutilsSuivantAgents — Sessions