--yolo 只属于隔离环境
--yolo 等于绕过批准和沙箱。本机日常开发不要用;留给容器、Cloud 任务或你已经硬化过的 runner。
--yolo 是 --dangerously-bypass-approvals-and-sandbox 的别名。
可以考虑的场景:
- 一次性的隔离 Cloud 任务
- 没有密钥、没有生产凭据的容器
- 你自己做的、文件系统已只读挂载密钥的 runner
不要:
- 在装着 SSH 钥和浏览器 cookie 的笔记本上用
- 对刚 clone、还没读
AGENTS.md的仓库用 - 为了「少点几次确认」当成默认 profile
把「少打断」交给收紧的 sandbox + approval_policy = "never",而不是关掉整个安全层。