Безопасность и контроль

По умолчанию Creo запрашивает подтверждение перед каждым деструктивным вызовом: записью и редактированием файлов, запуском команд. Подтверждение запрашивается только если действие не покрыто git-чекпоинтом или выходит за пределы проекта.

При запросе подтверждения доступны опции:

Опция Область Описание
Yes One-shot Одобрить только этот вызов
Always Session Одобрить все вызовы этого инструмента до конца сессии
Approve all for MCP server Server Все инструменты указанного MCP-сервера до конца сессии
Approve all for subagent Subagent Все вызовы конкретного сабагента
No One-shot Отклонить вызов
Never Session Отклонять все вызовы этого инструмента до конца сессии

Опция «Approve all for MCP server» доступна только для MCP-инструментов. Опция «Approve all for subagent» — только для под-агентов.

Команда /yolo переключает YOLO-режим: все вызовы инструментов (включая MCP-серверы) выполняются автоматически без диалога. Режим отражается индикатором ⚠ YOLO MODE в заголовке. Повторный ввод /yolo отключает режим.

YOLO безопасен благодаря git-чекпоинтам — даже если агент сломал код, /rollback возвращает всё обратно.

Команда /permissions открывает пикер со всеми инструментами — можно индивидуально включить или выключить авто-аппрув для каждого.

Авто-аппрув MCP-серверов: флаг autoApprove: true в mcp.json полностью отключает подтверждения для конкретного сервера, независимо от YOLO.

Каждое изменение файлов агентом автоматически снимается как git-снапшот. Откат в один клик.

  • Каждое действие с файлами (write, edit, terminal-команда) снимает snapshot tracked файлов
  • Чекпоинты хранятся в .creo/checkpoints/ — не загрязняют репозиторий, не попадают в git-историю
  • Если в проекте есть .creo/ директория — все операции изменения файлов внутри проекта защищены
  • Статус защиты отображается в сайдбаре

Команда /rollback откатывает к последнему чекпоинту. Агент может показать все доступные чекпоинты (checkpoint_list) и откатиться к любому, не только к последнему.

Перед откатом автоматически создаётся снимок текущего состояния. Откат обратим — можно «откатить откат».

API-ключи маскируются при чтении конфига через агента. Агент видит, что ключ задан (***), но не может прочитать его значение. Запись ключа возможна, но чтение значения — нет.

Esc, Ctrl+C или Ctrl+D мгновенно прерывают текущий ход. Частичный вывод сохраняется в историю — не теряется.

Команда /stop прерывает ход агента из поля ввода.