--yolo 只属于隔离环境

--yolo 等于绕过批准和沙箱。本机日常开发不要用;留给容器、Cloud 任务或你已经硬化过的 runner。

--yolo--dangerously-bypass-approvals-and-sandbox 的别名。

可以考虑的场景:

  • 一次性的隔离 Cloud 任务
  • 没有密钥、没有生产凭据的容器
  • 你自己做的、文件系统已只读挂载密钥的 runner

不要:

  • 在装着 SSH 钥和浏览器 cookie 的笔记本上用
  • 对刚 clone、还没读 AGENTS.md 的仓库用
  • 为了「少点几次确认」当成默认 profile

把「少打断」交给收紧的 sandbox + approval_policy = "never",而不是关掉整个安全层。

来源