Безопасность и контроль
Подтверждение деструктивных действий
По умолчанию Creo запрашивает подтверждение перед каждым деструктивным вызовом: записью и редактированием файлов, запуском команд. Подтверждение запрашивается только если действие не покрыто git-чекпоинтом или выходит за пределы проекта.
Области подтверждения
При запросе подтверждения доступны опции:
| Опция | Область | Описание |
|---|---|---|
| Yes | One-shot | Одобрить только этот вызов |
| Always | Session | Одобрить все вызовы этого инструмента до конца сессии |
| Approve all for MCP server | Server | Все инструменты указанного MCP-сервера до конца сессии |
| Approve all for subagent | Subagent | Все вызовы конкретного сабагента |
| No | One-shot | Отклонить вызов |
| Never | Session | Отклонять все вызовы этого инструмента до конца сессии |
Опция «Approve all for MCP server» доступна только для MCP-инструментов. Опция «Approve all for subagent» — только для под-агентов.
YOLO-режим
Команда /yolo переключает YOLO-режим: все вызовы инструментов (включая MCP-серверы) выполняются автоматически без диалога. Режим отражается индикатором ⚠ YOLO MODE в заголовке. Повторный ввод /yolo отключает режим.
YOLO безопасен благодаря git-чекпоинтам — даже если агент сломал код, /rollback возвращает всё обратно.
Управление разрешениями
Команда /permissions открывает пикер со всеми инструментами — можно индивидуально включить или выключить авто-аппрув для каждого.
Авто-аппрув MCP-серверов: флаг autoApprove: true в mcp.json полностью отключает подтверждения для конкретного сервера, независимо от YOLO.
Git-чекпоинты
Каждое изменение файлов агентом автоматически снимается как git-снапшот. Откат в один клик.
Как это работает
- Каждое действие с файлами (write, edit, terminal-команда) снимает snapshot tracked файлов
- Чекпоинты хранятся в
.creo/checkpoints/— не загрязняют репозиторий, не попадают в git-историю - Если в проекте есть
.creo/директория — все операции изменения файлов внутри проекта защищены - Статус защиты отображается в сайдбаре
Откат
Команда /rollback откатывает к последнему чекпоинту. Агент может показать все доступные чекпоинты (checkpoint_list) и откатиться к любому, не только к последнему.
Перед откатом автоматически создаётся снимок текущего состояния. Откат обратим — можно «откатить откат».
Защита API-ключей
API-ключи маскируются при чтении конфига через агента. Агент видит, что ключ задан (***), но не может прочитать его значение. Запись ключа возможна, но чтение значения — нет.
Прерывание
Esc, Ctrl+C или Ctrl+D мгновенно прерывают текущий ход. Частичный вывод сохраняется в историю — не теряется.
Команда /stop прерывает ход агента из поля ввода.