243文字
1分
編集

Google Antigravity 1.22.2、統一Agent PermissionsでAllow・Deny・Ask制御

Google Antigravity 1.22.2(2026-04-07)。エージェントの各行為をpermission resourceとして表し、コマンド実行・ファイル読み書き・URL取得・MCP呼び出しなどを同じ枠組みで振り分ける。各リソースは次のいずれかのリストに置く。

  • Allowはプロンプトなしで自動承認
  • Denyは即ブロック
  • Askは続行前にユーザー承認を求める

1件の権限はaction(target)の形。actionはサポートされた操作種別、targetはその操作がカバーする範囲のパターン。

主なactionとターゲットの扱いは次のとおり。

actiontarget の要点マッチ
commandcommand(prefix) または command(*)プレフィックス一致。command(git)git add等を含む
read_fileread_file(/path)(リテラル絶対パス)ファイルまたはディレクトリ配下。glob・regex・~は不可
write_filewrite_file(/path)read_fileと同様。同一パスについてread_fileも暗黙に含む
read_urlread_url(domain) または read_url(*)ドメインとサブドメイン。URLパスはマッチ対象外
mcpmcp(server/tool)mcp(server/*)mcp(*)サーバー名は完全一致。server/*でそのサーバーの全ツール

Allowへのcommand(git)read_file(/home/user/project)、Denyへのcommand(rm)write_file(/home/user/.ssh)、Askへのcommand(*)mcp(*)など、具体例はドキュメントに掲載。

#参考文献

編集