Wer nutzt bei AI-Agents überhaupt noch Permission-Abfragen?
TL;DR
Ein Nutzer auf Hacker News fragt, wer bei AI-Coding-Agents überhaupt noch mit Permission-Abfragen arbeitet. Den Autor nerven Harnesses, die ständig nach Freigaben für Tools fragen und erteilte Rechte nicht zuverlässig speichern. Deshalb läuft Claude Code bei ihm seit rund einem Jahr mit --dangerously-skip-permissions, Codex mit automatischem Approval-Reviewer. Die Diskussion dreht sich um die Frage, ob schlechtes Permission-Management Entwickler dazu bringt, Sicherheitsabfragen komplett abzuschalten.
Nauti's Take
Der Beitrag zeigt echtes Potenzial für bessere Tools: Wer Freigaben dauerhaft und fein granular speichert, erspart Entwicklern viel Klickarbeit. Das Risiko liegt im Workaround, denn ohne Abfragen kann ein Agent Dateien löschen oder Secrets auslesen, ohne dass es jemand merkt.
Sinnvoll ist ein Mittelweg: Agents in Container oder Sandbox packen und nur dort auf automatische Freigaben setzen.