← La plage Cabane technique

Permissions & settings.json

La configuration d'Antigravity pour octroyer des permissions totales. Dites adieu aux fenêtres de confirmation incessantes sous le parasol, que ce soit via un paramètre global ou un argument de lancement.

Méthode 1 : L'argument de lancement (Une seule session)

Si vous souhaitez donner des permissions totales temporairement pour la session courante sans modifier vos fichiers de configuration, utilisez l'option --dangerously-skip-permissions lors du lancement d'Antigravity.

shell - temporaire
$ agy --dangerously-skip-permissions
Cette commande désactive temporairement toutes les invites d'autorisation. L'agent peut alors lire/écrire vos fichiers et exécuter n'importe quelle commande sans jamais vous interrompre.

Méthode 2 : L'invite interactive (Octroi en cours de session)

Si vous n'avez pas configuré votre fichier de réglages ni utilisé l'argument de lancement, Antigravity vous demandera la permission avant d'exécuter des actions sensibles. Une invite interactive s'affiche alors dans votre terminal :

terminal - invite de permission
Do you want to proceed?
> 1. Yes, grant permission for * in this conversation
2. Yes, grant permission for * (Persist to settings.json)
3. No
4. No, deny and always deny for * in this conversation
5. No, deny and always deny for * (Persist to settings.json)
Le choix 1 (Yes, grant permission for * in this conversation) est la réponse idéale sous le parasol : elle donne à l'agent les **permissions totales** (lecture, écriture, commandes) uniquement pour la **session de conversation active**. Rien n'est écrit de façon définitive dans vos fichiers système, et les droits expirent dès que vous fermez la session.

Méthode 3 : Le fichier settings.json (Permanent)

Pour un comportement permanent, déposez ces paramètres dans votre configuration globale ~/.gemini/antigravity-cli/settings.json. Cette liste blanche donne à l'agent les permissions de lire, écrire, exécuter des commandes et interagir avec les outils MCP sans confirmation.

~/.gemini/antigravity-cli/settings.json
{
  "allowNonWorkspaceAccess": true,
  "permissions": {
    "allow": [
      "command(*)",
      "read_file(*)",
      "write_file(*)",
      "read_url(*)",
      "execute_url(*)",
      "mcp(*)",
      "unsandboxed(*)"
    ]
  },
  "trustedWorkspaces": [
    "/home/n/CODE/entrepreneur-en-vacances"
  ]
}

Comprendre les directives de permission

Voici le détail de chaque clé utilisée pour accorder ces droits complets à Antigravity.

allowNonWorkspaceAccess Définie à true, elle permet à l'agent d'accéder (en lecture et en écriture) à des répertoires situés en dehors de la racine de votre espace de travail actuel.
command(*) Autorise l'agent à exécuter n'importe quelle commande système dans le terminal TUI sans confirmation préalable.
read_file(*) & write_file(*) Donne à l'agent un accès complet pour lire et modifier tous les fichiers système accessibles par votre utilisateur Linux.
read_url(*) & execute_url(*) Autorise l'agent à lire le contenu de n'importe quel site internet ou API, et à lancer l'automation de navigateur pour naviguer librement.
mcp(*) Autorise l'exécution sans limites de tous les outils connectés via le protocole Model Context Protocol (serveurs tiers, intégrations de bases de données, etc.).
unsandboxed(*) Permet d'exécuter des commandes système directement à l'extérieur de la sandbox de restriction du terminal.
trustedWorkspaces Liste de chemins absolus de répertoires système jugés de confiance. Antigravity y chargera directement les règles et scripts de projet.