Права
Управляйте доступом CLI для MAX: deny, readonly, ask и allow для команд, подтверждения в терминале и запись через MCP.
Права относятся к профилю — набору настроек одного аккаунта или бота. Начните с чтения, а изменения разрешайте по необходимости. См. Профили и боты.
Выбрать уровень доступа
| Уровень | Что происходит |
|---|---|
deny | Действие запрещено, включая чтение. |
readonly | Читать можно, изменять нельзя. |
ask | Изменение спрашивает в терминале. |
allow | Действие может выполниться без нового вопроса. |
Отказ означает, что нужно проверить действие и настройки. Это не признак неисправного подключения. Не просите ассистента снять ограничение ради завершения задачи.
Разрешить одно действие
max work config set permissions.messages.send askЗамените work своим профилем. Чтобы по умолчанию разрешить чтение сообщений и запретить изменения:
max work config set permissions.messages readonlyБолее точный ключ имеет приоритет: permissions.messages.send ask сохранит вопрос перед отправкой
в терминале и разрешит её через MCP. Чтобы запретить отправку, задайте этот ключ как readonly.
Проверьте остальные исключения через config show.
Это права на сообщения. Реакции и управление чатами имеют отдельные ключи. Полные примеры профиля только для чтения — в справочнике настроек.
Права бота
Права и лимиты бота задаются в разделе бота. Для вопроса перед отправкой в терминале:
max support config set permissions.bot.messages.send ask --bot
max support config set sendsPerHour 30 --botОграничить получателей и повторные отправки
Список получателей ограничивает чаты, куда профиль может отправлять. Лимит в час помогает остановить цикл отправок. Эти проверки действуют и для разрешённой команды. Команды управления — в Безопасности.
Временно изменить права MCP-сервера
Добавьте --permission messages.send=allow к запуску сервера, чтобы разрешить отправку
этому процессу. Сохранённые настройки не меняются. Через MCP уровень ask не требует формы сервера:
приложение управляет своими подтверждениями и может разрешить вызов без нового вопроса.
Чтобы запретить изменения, используйте deny или readonly.
Настройка браузера объясняет подключение целиком.
Ограничения и подробные правила
Ассистент с доступом к файлам настроек или неограниченному терминалу может изменить эти права. Перед выдачей такого доступа прочитайте Безопасность. Вложенные права и точные ключи команд описаны в справочнике настроек мессенджера.