OrbitWake Agents · Preview
Permissions
Le runtime Agents n’expose pas encore de permissions persistées. Le modèle de contrôle vérifiable aujourd’hui est celui de Connectors et de ses approvals.
Statut actuel
Il n’existe pas encore de modèle de permissions propre à un runtime Agents exposé dans la build authentifiée.
La page /app/agents précise toutefois que les permissions Connector restent soumises aux approvals.
Modèle de permissions vérifié
La surface Connectors opérationnelle distingue trois niveaux :
| Niveau | Comportement actuel |
|---|---|
read | Autorisé par défaut dans la policy Connectors vérifiée. |
write | Demande une approval par défaut. |
sensitive | Demande une approval explicite. |
Approvals
Une action qui exige une approval peut retourner 202 avec une demande d’approbation. L’approval actuelle est one-time, liée à l’action et à ses paramètres, et expire après 10 minutes.
Ces règles appartiennent au runtime Connectors ; elles ne doivent pas être présentées comme un moteur de permissions Agents déjà disponible.
“Ask before action” est conceptuel côté Agents
La page publique Agents montre un mode “Ask before action” et une carte “Production — Ask”. Ces éléments sont cohérents avec la direction de contrôle du produit, mais aucun objet de configuration Agents correspondant n’est exposé dans la build authentifiée inspectée.
Frontières actuelles
- une session web authentifie le workspace ;
- Connectors applique ses propres permissions ;
- VS Code Apply exige une confirmation locale distincte ;
- aucune permission Agents persistée n’est documentée car aucun runtime Agents n’est exposé.
Ce qu’il ne faut pas supposer
Ne supposez pas qu’un futur agent héritera automatiquement de toutes les permissions du workspace, de GitHub, du shell ou de la production. Le modèle final devra être documenté à partir du runtime réel.
Étape suivante
La page Sessions explique l’absence actuelle de runs/sessions Agents persistés et la différence avec les sessions IDE ou CLI.