waker必须完成四步权限配置才能执行真实操作:①授予系统级文件访问权,含.git目录;②通过connector完成oauth授权并开启读写权限;③加载并激活权限红线策略集;④按角色分配专属权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

创建Waker后必须设置权限才能执行真实操作,否则所有任务都停留在模拟阶段,无法读取代码、提交PR或写入Notion。
授予Waker系统级文件访问权
QoderWake默认禁止访问任何本地路径,未授权会导致“Permission denied”错误或返回空结果。
打开系统设置 → 隐私与安全性 → 文件与文件夹 → 找到QoderWake → 点击「详细信息」→ 勾选桌面、文档、下载、项目根目录(含.git文件夹)。
【必须勾选含.git的目录】 否则Waker无法识别代码仓库结构,后续所有代码类任务将失败。
绑定Connector并启用对应权限
Waker要对接外部系统,必须通过Connector完成OAuth授权,并显式开启读写权限。
进入QoderWake设置 → Connectors → 依次点击GitHub、Slack、Notion右侧的「+ 添加」→ 按浏览器跳转流程完成OAuth登录 → 返回后,在每项Connector详情页中,手动勾选「读取全部仓库」「读取全部频道」「管理全部工作区」。
Qoder Linux版是由阿里推出的智能体自主开发工作台,支持开发者通过定义需求即可让Agent团队“自动驾驶”,自主完成代码执行、验证与交付的全流程。其全新的Quest独立视窗集成了任务管理与状态追踪能力,并支持跨项目多任务并行处理,显著提升开发效率。此外,Qoder还提供专家团模式与团队级知识引擎,适配复杂开发场景。
注意:GitHub Connector若只勾选了「仅读取公开仓库」,Waker将无法访问私有库,也无法发起PR。
配置权限红线策略集
权限红线是Waker进入生产环境的强制安全门禁,不配置就无法执行高危动作。
第一步:进入「设置 → 权限红线」→ 点击「加载默认策略集」
第二步:确认以下三项已启用:
① 修改主干分支(main/master)
② 删除数据库表或记录
③ 向客户群发送未经审核的消息
第三步:点击「保存并激活策略」→ 系统自动重启Agent沙盒环境。
这一步完成后,Waker才具备在真实环境中执行带风险操作的资格。
为Waker分配角色专属权限
不同岗位Waker需匹配差异化权限,例如前端工程师不需要数据库删除权,测试工程师不应拥有Git推送权。
方法一:在Waker详情页 → 「权限管理」→ 点击「按角色继承」→ 自动加载该岗位预设权限模板。
方法二:手动勾选权限项 → 展开「Git操作」「API调用」「文件写入」「消息通知」等分类 → 逐项开关控制。
若Waker身份为「后端工程师」,务必开启「修改主干分支」和「执行数据库迁移脚本」两项;若为「内容运营」,则应关闭所有代码类权限。










