Pular para o conteúdo principal

Autonomia & permissões

O Imaginne age na sua máquina — então o controle sobre quando ele pede permissão e o que ele pode rodar é central. Há três mecanismos complementares: autonomia, modo de execução e o cofre (firewall).

Níveis de autonomia​

A autonomia define quanto o agente pergunta antes de agir.

Três níveis: baixa (confirma tudo), média (confirma o sensível, padrão) e alta (não pergunta).
Baixa, média (padrão) e alta. O cofre de comandos continua valendo em qualquer nível.
NívelComportamento
BaixaConfirma toda ação com efeito (editar arquivo, rodar comando). Máximo controle.
Média (padrão)Aprova o trivial sozinho; pede confirmação apenas em operações sensíveis.
AltaRoda tudo sem perguntar. Use só em workspaces de confiança.

Você ajusta a autonomia em cada superfície:

  • Desktop — Configurações → Autonomia (Baixa / Média / Alta).
  • Terminal (TUI) — /autonomy (ou /a, ou Ctrl+A).
  • VS Code — seletor no painel (Ask / Fix / Agent / Bypass — veja Usar no VS Code).

Modo de execução de comandos​

Independente da autonomia, há um controle mais rígido sobre rodar comandos de terminal:

  • safe — o mais restrito: sem strings de shell, operadores ou redirecionamento.
  • auto (padrão) — hoje se comporta como o safe.
  • dangerous_bypass — desliga as validações de shell (permite sh -c, pipes, redirecionamentos). Só fica disponível se o aplicativo foi iniciado com um sinalizador explícito; caso contrário, o pedido é rebaixado para auto. Mesmo no bypass, os limites de workspace e auditoria continuam valendo.
"Bypass" exige intenção

O modo perigoso não liga sozinho a partir da configuração — ele exige iniciar o binário com a opção apropriada. É uma decisão deliberada para workspaces confiáveis.

O cofre (firewall) — sempre ativo​

Por baixo de tudo, um conjunto de regras protege o seu sistema, em qualquer nível de autonomia:

  • Escopo de workspace estrito por padrão: ler, escrever e executar fora do workspace é negado, a menos que a política abra. (Suas pastas de configuração ~/.imaginne são exceção.)
  • Negações fixas: comandos catastróficos (rm -rf /, caminhos de sistema como /etc, /usr, C:\Windows) nunca rodam.
  • Caminhos de credencial (.ssh, .aws, .env, credentials) exigem confirmação sensível.
  • Revisão de escrita ("ver o diff antes"): a extensão do VS Code mostra cada edição como um diff para você Aplicar/Rejeitar.

Guarda contra repetição de falhas​

Um vigia interno acompanha sequências de falhas durante uma tarefa. Se o agente entra em um ciclo improdutivo, ele pode ser cutucado ou interrompido — evitando que um agente "travado" consuma tempo e tokens à toa.

Como escolher​

  • Explorando, máquina compartilhada, dados sensíveis → autonomia baixa.
  • Dia a dia → média (o padrão).
  • Workspace descartável/seu, tarefa repetitiva → alta, e considere o modo de execução adequado.

Veja também​