Přeskočit na obsah
Nástroje 3 min čtení

Cline 4.1.8 odstranil Yolo Mode, který schvalovací cesta vůbec nečetla

Cline ve verzi 4.1.8 odstranil z nového rozšíření přepínač Yolo Mode. Jeho stav se sice ukládal a zobrazoval, ale schvalovací cesta ho nečetla, takže zápis souboru mohl dál čekat na kliknutí. Dřívější zapnutí se při aktualizaci převede na schvalování všech jednotlivých akcí.

Detail černé klávesnice se zaostřením na klávese Enter
Klávesa Enter je symbolem ručního potvrzení; snímek je ilustrační. Foto: Raysonho @ Open Grid Scheduler / Grid Engine, Wikimedia Commons (CC0)

Cline 4.1 přinesl do jednoho balíčku dvě rozšíření: původní větev „legacy“ a novou větev „next“, která stojí na vlastním SDK. Právě v nové větvi zůstal přepínač Yolo Mode, jenž měl agentovi povolit práci bez průběžného potvrzování. Ve skutečnosti se jeho stav ukládal a rozhraní ho ukazovalo, ale kód, který rozhodoval o schválení akcí, ho nečetl.

Vydání Cline 4.1.8 z 11. srpna proto Yolo Mode odstranilo. Nejde jen o úklid názvu v nabídce. Aktualizace převádí dřívější globální volbu na jednotlivá oprávnění, která schvalovací cesta skutečně používá.

Čtení a příkazy prošly, zápis souboru čekal

Chybu popsal uživatel 9. srpna v hlášení č. 13114. Na Windows 11 a ve stabilní verzi Visual Studio Code zapnul Yolo Mode i automatické schvalování. Cline v nové větvi bez ptaní četl soubory a spouštěl příkazy, ale po vytvoření souboru se zastavil a čekal na ruční kliknutí. Při přepnutí na větev legacy se stejným nastavením úloha pokračovala sama.

To je důležitý detail: problém nebyl v tom, že by automatické schvalování selhalo úplně. Každý druh akce měl vlastní volbu. Čtení souborů a příkazy byly povolené, úpravy souborů ne. Nad nimi byl ještě přepínač Yolo Mode, který vypadal jako společné povolení všeho, ale do rozhodování se vůbec nezapojil.

První oprava měla přepínač zachránit

První návrh opravy v žádosti č. 13125 chtěl chování srovnat s nápisem v rozhraní: pokud je Yolo Mode zapnutý, měla schvalovací cesta za běhu povolit všechny akce bez ohledu na jejich jednotlivé volby. Autor návrhu přímo popsal rozpor mezi uloženým stavem, textem „Auto-approve: YOLO“ a kódem, který tento stav nepoužíval.

Tahle oprava se však do Cline nedostala. Žádost byla zavřena bez sloučení a nahradil ji opačný přístup: odstranit druhý, nefunkční způsob nastavení a ponechat jediný seznam skutečných oprávnění. Kdo by četl jen první návrh, došel by tedy k chybnému závěru, že Yolo Mode dostal novou funkční obsluhu.

Aktualizace staré Yolo převede na jednotlivé souhlasy

Konečná oprava č. 13126 byla sloučena 10. srpna. Odstranila přepínač Yolo Mode i starou volbu autoApproveAll z rozhraní a zapojila migraci nastavení. Jestli měl uživatel jednu z těchto globálních voleb zapnutou, Cline mu povolí všechny konkrétní druhy akcí: čtení a úpravy souborů, bezpečné i ostatní příkazy, používání prohlížeče a nástrojů MCP. Stejný převod se týká akcí nad soubory mimo pracovní složku.

Migrace řeší i souběh dvou úložišť. Novější souborové nastavení má přednost před starou hodnotou uloženou ve Visual Studio Code. Pokud v něm uživatel Yolo výslovně vypnul, starší zapnutá hodnota v editoru mu všechna oprávnění znovu nezapne. Původní klíče přitom v datech zůstávají kvůli možnosti návratu ke starší verzi; jen už nic neřídí.

Pro uživatele, kteří měli Yolo Mode zapnutý záměrně, se výsledek nemění: po aktualizaci může agent dál pracovat bez dotazů. Rozdíl je v tom, že to konečně odpovídá viditelným jednotlivým volbám. Kdo si nebyl jistý, co měl zapnuté, by měl po instalaci 4.1.8 otevřít nabídku automatického schvalování a projít ji položku po položce.

Jeden seznam místo dvou zdrojů pravdy

Oprava není novým bezpečnostním omezením. Cline uživatele s dříve zapnutým Yolo Mode nepřepne do opatrnějšího režimu, ale jeho volbu přeloží do nastavení, které kód opravdu poslouchá. Uživatelům bez této volby ponechá jejich dosavadní kombinaci jednotlivých souhlasů.

V repozitáři zůstala konfigurační položka yoloModeAllowed pro vzdálenou správu, po odstranění přepínače však už nemá co povolovat ani zakazovat. Vývojáři ji ponechali kvůli kompatibilitě schématu. To ukazuje druhou část opravy: viditelná volba zmizela hned, staré datové klíče a vzdálené nastavení se uklízejí opatrněji, aby aktualizace nepoškodila návrat k předchozí verzi.

Problém nevznikl tím, že Cline nabízí podrobné souhlasy. Vznikl tím, že nad nimi nechal druhý ovladač se silnějším názvem, který ve skutečnosti nic nepřepisoval. Verze 4.1.8 tuhle nejasnost řeší správně: jeden seznam v rozhraní je zároveň jediným seznamem, podle něhož se agent rozhoduje.

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Nástroje

    Claude Code od 14. srpna přestane čekat na každé svolení

    Anthropic nastaví v Claude Code režim Auto Mode jako výchozí pro tarify Pro, Max a Team. Jednotlivé příkazy bude místo člověka třídit bezpečnostní klasifikátor. V testu…

  2. Nástroje

    Sandbox Codexu pro Windows selhává na části strojů hned při spuštění příkazu

    Agentní nástroj Codex spouští na Windows každý příkaz v sandboxu postaveném na omezeném přístupovém tokenu. U části uživatelů se příkaz nespustí vůbec a místo výstupu…

  3. Nástroje

    Cline Desktop přidal přihlášení přes OAuth k vzdáleným serverům MCP

    Cline Desktop se nově umí přihlásit ke vzdálenému serveru MCP přes OAuth. Uživatel spustí autorizaci v nastavení, výsledek i případnou chybu vidí u konkrétního serveru a…

  4. Nástroje

    Aider má poslední vydání z února a novější modely zná jen jeho nevydaná hlavní větev

    Terminálový nástroj aider má na PyPI od 12. února tutéž verzi 0.86.2. Nastavení pro modely, které vyšly potom, v repozitáři je, jenže leží na hlavní větvi, ze které se…