Modalità di esecuzione e permessi
Comprendere le diverse modalità di esecuzione e quando usarle
Verdent for VS Code offre più modalità di esecuzione che controllano il modo in cui l'AI interagisce con i tuoi file ed esegue i comandi. Ogni modalità propone un diverso compromesso tra controllo, velocità e sicurezza.
Cosa imparerai
- Come funziona ogni modalità di esecuzione e quando usarla
- Modelli di permessi e considerazioni sulla sicurezza
- Confronto tra le modalità e strategie di passaggio
- Think Hard Mode per attività di ragionamento complesse
Modalità principali disponibili
Manual Accept Mode
Modalità predefinita con richieste di permesso per ogni operazione protetta. Massimo controllo e supervisione.
Auto-Run Mode
Operazioni sui file automatiche, permesso richiesto per i comandi. Bilancia velocità e sicurezza.
Skip Permission Mode
Autonomia completa per ambienti isolati. Nessuna richiesta di permesso per nulla.
Plan Mode
Modalità di pianificazione in sola lettura. Rivedi il piano completo prima che inizi l'esecuzione.
Modalità di esecuzione
Manual Accept Mode è la modalità di esecuzione predefinita che offre il controllo sulle modifiche ai file e sull'esecuzione dei comandi.
Operazioni automatiche:
- Lettura dei file e analisi del codice
- Esplorazione delle directory
Richiede permesso:
- Modifica dei file (creazione, modifica, eliminazione)
- Esecuzione di comandi (comandi da terminale, test, build)
Quando Verdent deve eseguire un'operazione protetta, mostra quale azione intende compiere e quale file/comando è coinvolto. Puoi accettare o rifiutare ogni operazione.
Importante: ogni permesso vale solo per quella specifica operazione. Manual Accept Mode richiede l'approvazione per ogni operazione protetta durante l'intera sessione.
Quando usarla
- Imparare le capacità di Verdent e i suoi schemi di flusso di lavoro
- Lavorare in codebase sconosciute che richiedono una supervisione attenta
- Modifiche critiche a codice di produzione o ad aree sensibili per la sicurezza
- Requisiti di conformità che necessitano di percorsi di approvazione espliciti
Attivazione
Manual Accept Mode è attiva per impostazione predefinita. Per tornare indietro:
Apri il menu dei permessi
Seleziona il pulsante "Switch Permission" nella casella di input
Seleziona Manual Accept Mode
Scegli "Manual Accept Mode" dal menu a tendina
Verifica l'attivazione
Il pulsante mostra "Manual" per confermare che la modalità è attiva
Considerazioni sulla sicurezza
Vantaggi:
- Approvazione al primo utilizzo per tipo di strumento (modifiche ai file, comandi, strumenti)
- Visibilità completa prima di concedere l'accesso
- Massimo controllo e trasparenza
Limitazioni:
- Dopo la prima approvazione di un tipo di strumento, gli utilizzi successivi procedono senza richieste
- L'approvazione è per tipo di strumento, non per operazione
- Avvia nuove sessioni quando lavori su codice critico per reimpostare le approvazioni degli strumenti
Auto-Run Mode approva automaticamente le operazioni sui file richiedendo però il permesso per i comandi. Questo riduce le richieste di permesso per il lavoro ordinario sui file mantenendo la sicurezza per le operazioni rischiose.
Automatico:
- Lettura, modifica, creazione ed eliminazione dei file all'interno del workspace
- Spostamento, rinomina e organizzazione dei file all'interno del workspace
- Operazioni di ricerca e navigazione dei file
Richiede permesso:
- Qualsiasi comando che coinvolge percorsi al di fuori del workspace corrente
- Comandi bash pericolosi:
rm -rf,git commit,git push, ecc. - Esecuzione di comandi (terminale, script, build)
- Installazione di pacchetti e modifiche al sistema
Quando usarla
| Usa Auto-Run per | Non usarla per |
|---|---|
| Codebase affidabili con controllo di versione | Codebase sconosciute |
| Prototipazione e sperimentazione rapida | Codice di produzione critico |
| Refactoring multi-file (15+ file = 15 richieste risparmiate) | Nessuna rete di sicurezza del controllo di versione |
| Sviluppo concentrato che minimizza le interruzioni | Requisiti di conformità |
Attivazione
Apri il menu dei permessi
Seleziona il pulsante "Switch Permission" che mostra la modalità corrente
Seleziona Auto-Run Mode
Scegli "Auto-Run Mode" dal menu a tendina
Verifica l'attivazione
Il pulsante mostra "Auto" per confermare che la modalità è attiva
Persiste tra le sessioni e i riavvii di VS Code. Si applica globalmente a tutti i workspace.
Esempio di flusso di lavoro
Creazione di un endpoint POST /api/tasks:
- Attiva Auto-Run Mode
- Invia: "Crea un endpoint POST /api/tasks che verifica l'esistenza della categoria e la salva nel database"
- Verdent legge oltre 5 file e modifica automaticamente 3 file (senza richieste)
- Rivedi le modifiche nel pannello Source Control
- Richiedi i test: "Esegui i test per le attività API"
- Richiesta di permesso per il comando
npm test- Accetta - Aggiungi la validazione: "Aggiungi la validazione per i titoli vuoti"
- Verdent modifica automaticamente (senza richiesta)
- Richiedi di nuovo i test - Richiesta di permesso - Accetta
- Rivedi i diff, esegui il commit delle modifiche
Risultato: 3 richieste per i comandi, 0 richieste per i file. Con l'accettazione manuale servirebbero 4 richieste aggiuntive per i file.
Considerazioni sulla sicurezza
Vantaggi:
- Le modifiche sono immediatamente visibili in VS Code
- Ambito limitato al workspace (non può interessare i file di sistema)
- Git fornisce la sicurezza del rollback
Rischi:
- Nessuna supervisione delle operazioni sui file
- Ambito inatteso ("Rinomina User in Account" potrebbe modificare decine di file)
- Possibile eliminazione di file durante la pulizia
- Potrebbe modificare file sensibili se richiesto
Mitigazione:
- Usa prompt chiari e specifici
- Rivedi il pannello Source Control al termine
- Esegui commit frequenti per checkpoint puliti
- Usa prima Plan Mode per le operazioni complesse
- Configura .gitignore per proteggere i file sensibili
Skip Permission Mode ignora tutte le richieste di permesso, consentendo un'autonomia completa. Usala solo in ambienti isolati e usa e getta.
Tutte le operazioni automatiche:
- Operazioni sui file
- Esecuzione di comandi
- Installazione di pacchetti
- Operazioni a livello di sistema
Questa modalità rimuove tutte le protezioni di sicurezza. Usala solo in ambienti completamente isolati e usa e getta, dove gli errori non hanno conseguenze. Non usarla mai in produzione o in qualsiasi codebase a cui tieni.
Quando usarla
| Usa Skip Permission per | Non usarla MAI per |
|---|---|
| Pipeline CI/CD automatizzate in container isolati | Ambienti di produzione |
| Container di sviluppo usa e getta (eliminati dopo la sperimentazione) | Ambienti di sviluppo con codice importante |
| Ambienti sandbox senza connessioni alla produzione | Qualsiasi codebase a cui tieni |
| Flussi di lavoro con script in cui l'approvazione umana ne vanifica lo scopo | Repository condivisi |
| Ambienti con dati sensibili |
Attivazione
Apri il menu dei permessi
Seleziona il pulsante "Switch Permission"
Seleziona Skip Permission Mode
Scegli "Skip Permission Mode" dal menu a tendina
Verifica l'attivazione
Il pulsante mostra "Skip" per confermare che la modalità è attiva
Controllo di sicurezza prima di attivare:
- È un container o una VM usa e getta?
- Questo ambiente può essere eliminato senza conseguenze?
- C'è codice di produzione o importante qui?
Se rispondi "no" alle prime due o "sì" alla terza, NON attivarla.
Avvisi di sicurezza
TUTTE le protezioni di sicurezza rimosse:
- I comandi vengono eseguiti immediatamente con i permessi di sistema
- I file possono essere modificati o eliminati senza avviso
- Le operazioni sul database e le operazioni Git (incluso il force push) procedono senza approvazione
- Potrebbe installare pacchetti dannosi o esporre le credenziali
Sicura solo quando:
- L'ambiente è completamente usa e getta
- Non esiste codice o dati importanti
- Non c'è connessione ai sistemi di produzione
- Accetti che qualsiasi cosa possa essere distrutta
Plan Mode
Plan Mode è una modalità di interazione in sola lettura in cui Verdent analizza il codice, crea piani dettagliati e pone domande di chiarimento, ma non può modificare i file né eseguire comandi finché non approvi.
Come funziona
- Analisi - Legge i file automaticamente
- Pianificazione - Crea un piano strutturato con elenco di attività
- Chiarimento - Pone domande per rimuovere l'incertezza
- Approvazione - Rivedi e decidi se procedere
- Esecuzione - Passa alla tua modalità di permesso per l'esecuzione
Il piano mostra i file da modificare, i passaggi di implementazione, le dipendenze e la strategia di verifica.
Quando usarla
- Modifiche complesse multi-file (comprendere l'ambito prima di impegnarsi)
- Codebase sconosciute (esplorazione sicura senza rischi)
- Decisioni architetturali (rivedere l'approccio prima dell'implementazione)
- Evitare la stanchezza da accettazione manuale (rivedi una volta invece di 50 richieste individuali)
- Modifiche di produzione ad alto rischio (piena visibilità prima dell'esecuzione)
Attivazione
Apri il menu delle modalità
Seleziona il pulsante "Switch Mode" nella casella di input
Seleziona Plan Mode
Scegli "Plan Mode" dal menu a tendina
Verifica l'attivazione
L'indicatore della modalità cambia in "Plan" per confermare che la modalità è attiva
Quando è attiva, Verdent analizza e crea i piani ma non modifica i file né esegue comandi finché non approvi. Dopo l'approvazione, passa alla tua modalità di permesso predefinita (Manual Accept o Auto-Run).
Considerazioni sulla sicurezza
Vantaggi:
- Nessun rischio di esecuzione durante la pianificazione
- Piena visibilità prima di impegnarsi
- Il chiarimento interattivo rimuove l'incertezza
- Sicura per l'analisi in produzione
Limitazioni:
- L'approvazione non garantisce la correttezza (i piani possono contenere errori logici)
- La sicurezza dell'esecuzione dipende dalla modalità di permesso scelta dopo l'approvazione
- La qualità del piano dipende dalla chiarezza del prompt
Buone pratiche:
- Rivedi i piani alla ricerca di errori logici o incomprensioni
- Poni domande di approfondimento se qualcosa non è chiaro
- Perfeziona i prompt prima di approvare l'esecuzione
- Considera quale modalità di permesso eseguirà (Manual Accept per la supervisione, Auto-Run per la velocità)
Think Hard Mode
Think Hard Mode alloca il massimo delle risorse computazionali per le attività di ragionamento complesse. Il modello esplora più approcci e fornisce soluzioni più approfondite.
Caratteristiche:
- Tempo di ragionamento esteso
- Analisi più approfondita di più approcci risolutivi
- Migliore gestione di logiche complesse, casi limite e decisioni architetturali
- Costo in crediti più elevato per richiesta
Quando usarla
| Usa Think Hard Mode per | Non usarla per |
|---|---|
| Decisioni architetturali complesse con molteplici compromessi | Attività semplici e lineari |
| Debug sofisticato con molteplici cause potenziali | Richieste sensibili al tempo |
| Progettazione di algoritmi che richiede analisi di ottimizzazione | Budget di crediti limitato |
| Logica di business critica dove la correttezza è fondamentale | Quando la modalità standard è sufficiente |
| Ottimizzazione delle prestazioni di colli di bottiglia complessi |
Attivazione
Usa il pulsante dell'interfaccia per l'attivazione per singola richiesta:
Abilita Think Hard
Seleziona il pulsante/interruttore "Think Hard" nella casella di input
Invia il tuo prompt
Digita e invia la tua richiesta
Solo per una singola richiesta
Si applica solo a quella specifica richiesta - non è persistente
Funziona con tutti i provider AI. Non è persistente - va attivato ogni volta per le richieste che necessitano di un ragionamento approfondito.
Includi parole chiave relative al pensiero nel tuo prompt:
Think: Design the optimal database schema for this multi-tenant SaaS applicationOppure per il massimo ragionamento:
Ultrathink: Analyze the trade-offs between different authentication approaches"Think" e "ultrathink" sono capacità specifiche dei modelli Claude. Queste parole chiave attivano un ragionamento più profondo nei modelli Claude (Sonnet, Opus) ma potrebbero non funzionare con altri provider AI (GPT-5, MiniMax).
Attivazione solo per singola richiesta - non è persistente come Manual Accept o Auto-Run.
Confronto tra le modalità
| Modalità | Controllo | Velocità | Ideale per | Da evitare quando |
|---|---|---|---|---|
| Manual Accept | Massimo | Il più lento | Apprendimento, codice sconosciuto, modifiche critiche | Progetti affidabili, iterazione rapida |
| Auto-Run | Moderato | Veloce | Codebase affidabili, prototipazione, lavoro multi-file | Codice sconosciuto, nessun controllo di versione |
| Skip Permission | Nessuno | Il più veloce | CI/CD, container usa e getta, sandbox | Produzione, codice importante |
| Plan Mode | Revisione prima | N/D | Modifiche complesse, decisioni architetturali | Attività semplici |
| Think Hard | Per richiesta | Più lento | Ragionamento complesso, algoritmi, logica critica | Attività semplici, richieste sensibili al tempo |
Quando usare ogni modalità
| Scenario | Manual Accept | Auto-Run | Skip Permission | Plan Mode |
|---|---|---|---|---|
| Imparare Verdent | ✓ | |||
| Codebase sconosciuta | ✓ | ✓ | ||
| Codebase affidabile con Git | ✓ | |||
| Codice critico/di produzione | ✓ | ✓ | ||
| Prototipazione rapida | ✓ | |||
| Refactoring multi-file | ✓ | |||
| Pianificazione architetturale complessa | ✓ | |||
| Pipeline CI/CD (isolate) | ✓ | |||
| Container usa e getta | ✓ | |||
| Requisiti di conformità | ✓ |
Buone pratiche di sicurezza
Gerarchia di sicurezza (dalla più alla meno sicura)
Comprendere la classifica di sicurezza di ogni modalità ti aiuta a scegliere quella adatta ai diversi livelli di rischio.
- Plan Mode - Sola lettura fino all'approvazione. Nessun rischio di esecuzione durante la pianificazione.
- Manual Accept Mode - Controllo per operazione con approvazione al primo utilizzo per tipo di strumento.
- Auto-Run Mode - Autonomia sui file con approvazione dei comandi. Richiede la rete di sicurezza di Git.
- Skip Permission Mode - Autonomia completa. Solo ambienti isolati.
Abbina la modalità al livello di rischio: il codice critico usa le modalità più sicure (Plan, Manual Accept), il codice affidabile usa le modalità più veloci (Auto-Run), gli ambienti usa e getta usano la modalità più veloce (Skip Permission).
Buone pratiche generali
Pratiche essenziali che si applicano indipendentemente dalla modalità di esecuzione che stai usando.
Per tutte le modalità:
- Usa il controllo di versione - Inizializza Git prima di usare le modalità permissive, esegui commit frequenti, rivedi i diff prima del commit
- Scrivi prompt chiari - Sii specifico sull'ambito, specifica esplicitamente i confini dei file, usa le @-menzioni per il contesto
- Rivedi prima del commit - Controlla il pannello Source Control al termine, rivedi con attenzione tutti i diff, testa le modifiche
- Avvia sessioni pulite - Cancella il contesto tra le attività importanti, reimposta le approvazioni degli strumenti per il lavoro sensibile, evita la contaminazione del contesto
- Abbina la modalità al rischio - Codice critico → Manual Accept o Plan Mode, codice affidabile → Auto-Run, esperimenti → Auto-Run con Git, usa e getta → solo Skip Permission
Promemoria di sicurezza:
- Non eseguire mai il commit di file sensibili (.env, credenziali)
- Configura .gitignore prima di usare Auto-Run
- Rivedi con attenzione i permessi dei comandi
- Usa Plan Mode per le modifiche che influiscono sulla sicurezza
- Le sessioni pulite reimpostano le approvazioni degli strumenti in Manual Accept
Progressive Permission Model
Comprendere come funziona il sistema di permessi di Verdent ti aiuta a usarlo in modo efficace.
Come funziona:
- Primo utilizzo - Il sistema richiede il permesso quando usi per la prima volta ogni tipo di strumento (modifiche ai file, esecuzioni di comandi, uso degli strumenti)
- Utilizzi successivi - Dopo l'approvazione iniziale, quel tipo di strumento procede senza richieste per il resto della sessione
- Nuova sessione - Avviare una nuova sessione reimposta tutte le approvazioni, permettendoti di ripartire da zero
Principio chiave: questo modello bilancia sicurezza e produttività. Rivedi e approvi i tipi di strumento una volta, poi lavori in modo efficiente all'interno di quel contesto di approvazione. Per il lavoro sensibile, avvia una nuova sessione per reimpostare le approvazioni.
Per reimpostare le approvazioni: avvia una nuova sessione