Mode YOLO
Le mode YOLO désactive tous les garde-fous de sécurité fournis avec ZeroClaw. Aucune invite d’approbation, aucune limite d’espace de travail, aucune politique shell, aucune liste d’autorisation/de blocage de commandes, aucun OTP, aucun bac à sable. L’agent peut exécuter n’importe quelle commande shell, modifier n’importe quel fichier, accéder à n’importe quelle URL : immédiatement, sans demander.
Ceci est destiné aux boîtes de développement, aux laboratoires domestiques et aux machines virtuelles jetables. Ne lancez pas le mode YOLO sur une infrastructure partagée. Ne lancez pas le mode YOLO sur une machine disposant d’identifiants de production dans son environnement. Ne lancez pas le mode YOLO si vous ne comprenez pas ce qu’un agent autonome avec un accès
rm -rfpeut faire.
Lorsque YOLO est le bon choix
- Un poste de développement où vous itérez rapidement et où les invites de validation vous ralentissent
- Un conteneur/VM jetable utilisé pour des expériences d’agent
- Un SBC de laboratoire domestique où vous possédez chaque octet sur la machine
- Pipelines CI/CD où les actions de l’agent sont examinées avant la fusion
Lorsque YOLO n’est pas la bonne option
- Votre ordinateur portable avec votre adresse e-mail, votre profil de navigateur et vos clés SSH pour la production
- Un serveur partagé
- Un VPS avec des clients actifs
- Partout où l’agent peut être atteint par un utilisateur non fiable via un canal : un agent YOLO avec un bot Telegram public est un shell root accessible depuis Telegram
Activation
Nommez explicitement la posture YOLO sur un profil de risque dédié (yolo est un bon choix de nommage exprimant l’intention) et faites pointer votre agent vers celui-ci. Si plusieurs agents partagent l’hôte, attribuez au seul agent lié à YOLO son propre profil et conservez vos autres agents sur un profil plus strict (par ex. hardened) ; les profils de risque sont définis par profil, donc un agent YOLO et un agent durci peuvent coexister dans la même configuration.
Ce que vous perdez
| Garde | Comportement normal | Comportement de YOLO |
|---|---|---|
| Autonomie | Les opérations à risque moyen nécessitent l’approbation de l’opérateur. | L’agent exécute tout de manière non supervisée. |
| Limite de l’espace de travail | L’agent ne peut interagir qu’avec ~/.zeroclaw/workspace/ | L’agent peut accéder à n’importe quel chemin que son utilisateur peut |
| Politique de shell | Commandes inconnues bloquées | Toute commande s’exécute |
| Chemins interdits | /etc, /sys, /boot, ~/.ssh, etc. bloqués | Aucun chemin n’est hors limites. |
| bac à sable | Docker / Firejail / Landlock / Seatbelt isole l’exécution des outils | Les outils s’exécutent en tant qu’utilisateur du processus ZeroClaw |
| Verrouillage OTP | Les actions conditionnées nécessitent un code | Aucune porte |
| Arrêt d’urgence | zeroclaw estop arrête les opérations en cours | Pas de sémantique d’arrêt au-delà de SIGTERM |
| Appairage de la passerelle | Les clients doivent d’abord s’appairer. | Quiconque atteint le port possède l’agent. |
Ce que vous conservez
Le mode YOLO ne lobotomise pas l’agent :
- Reçus d’outils protègent toujours les revendications relatives aux résultats d’outils réussis lorsqu’ils sont activés. Il s’agit de reçus visibles dans la conversation, et non d’un journal de reçus durable.
- La journalisation des audits fonctionne toujours si elle est activée (
[security.audit] enabled = true). Fortement recommandée dans YOLO. - La mémoire de conversation persiste toujours : il existe toujours un enregistrement de ce qui s’est passé.
Vous ne désactivez pas les journaux, vous désactivez les portes de validation et l’application des chemins.
Annulation
Supprimez les paramètres YOLO du profil de risque, ou repassez [risk_profiles.<alias>] level = "supervised" et redémarrez le service. Rien ne persiste entre les modifications de configuration : chaque démarrage charge la configuration actuelle à neuf.
Voir aussi
- Sécurité → Niveaux d’autonomie : le dégradé complet entre YOLO et paranoïaque
- Sécurité → Reçus d’outils : reçus de résultats d’outils réussis que vous devriez garder activés même en YOLO
- Philosophie : pourquoi cela existe comme une solution de secours plutôt que comme un comportement par défaut