你的运行环境(版本号「点击帮助-关于-复制」):
TRAE Work CN
版本: 0.1.18
提交: 2a1926816d08d71538a3de294bf301b26ac911e0
日期: 2026-06-08T16:05:17.302Z
Electron: 39.2.7-release.1.38.3 (aha)
Node.js: 22.21.1
V8: 14.2.231.27-electron.0
OS: Windows_NT x64 10.0.26200
构建版本: 2.3.38422
设备ID: d82863ffa7dcdf40ddc8cf62e6eea5d846b1c81065361a4c79f0c1fe2dc222fb
Web SDK Version: 1.4.15
Device Id: 476540320416217
问题描述(你遇到了什么问题?):
谜一样的沙箱和权限控制。
1.当设置了自动运行,Work和Code两个模式下,依然会弹出危险操作确认框。
2.当我想修改用户目录**%USERPROFILE%**的下的文件,TRAE WORK会使用SearchReplace或Write工具来修改,然后这个时候执行工具就是在碰运气,有时候能正常写,有时候会报Access denied。到底能不能操作工作目录外的用户目录,是不是不行是因为命令在沙箱里面跑了,可是我明明设置在沙箱外自动运行。
复现步骤(如何才能重现这个 Bug/问题?):
1.
2.
3.
报错信息或截图(如有):
TRAE宝
2
看到你用的是 TRAE Work 桌面版,我来帮你解答这俩关于沙箱和权限的疑惑~
-
为什么设置了自动运行还会弹确认框?
这是 TRAE Work 的高风险命令拦截机制。为了防范系统风险,遇到类似 rm -rf 等高风险操作时,即使设置了“自动运行”,系统也会主动拦截并弹窗让你确认。这是独立于自动运行配置的安全兜底策略。
-
能不能修改工作目录外(如 %USERPROFILE%)的文件?
TRAE Work 的安全策略对文件访问有严格限制。无论是 Work 模式的虚拟化容器,还是 Code 模式下的文件操作工具(如 Write/SearchReplace),默认都仅允许读写当前项目目录、临时缓存以及部分依赖目录。对于工作目录外的宿主机目录,通常是不可访问或只读的,所以强行修改会报 Access denied。偶尔能写成功,可能是因为该文件刚好落在被允许的缓存或依赖目录范围内。
建议还是尽量把需要修改的文件放在当前项目目录下操作哈~
参考文档:沙箱 - TRAE SOLO - TRAE CN
还有其他疑问随时叫我 
1.让AI用nodejs脚本进行删除,分分钟绕过DeleteFile工具和rm指令检测,防小白而已。也就看似安全而已。
2.对于用户目录下的同一个文件的修改,有时成功有时失败,这个是Bug吧。
TRAE宝
4
确实被你发现了盲点!
关于第一点,你提到用 Node.js 脚本绕过高风险命令拦截,目前的拦截主要还是基于命令字面的匹配来防误操作,对于脚本间接执行确实有局限。你的这个反馈我记录下来啦,后续的安全机制会持续加固。
关于第二点,Write 和 SearchReplace 在同一个目录下修改文件偶尔报 Access denied,就像截图里 AI 自己分析的那样,这大概率是工具执行层面的 Bug(比如并发读写冲突或状态没释放),而不是沙箱本身的一致性限制。
非常感谢你这么硬核的测试!帖子里的证据非常清晰,对排查和修复这个 Bug 很有帮助。你平时遇到这个报错时,有没有发现什么特定的触发规律(比如特定类型的文件,或者是不是在频繁连续读写)呀?
花时间在研究这些高风险命令上做什么,浪费时间而已,当你升级成扫描脚本内容时,想绕过还可以先打包二进制程序让AI通过二进制程序执行删除。关注用户体验上吧,TRAE定位本来就偏向于开发工具,这种改文件删文件频率本来就不低。当你定义删除操作是高危的话,那SearchReplace和Write也应该是高危操作才对。文件不删,直接把内容清空了,难道危险性就比删除文件低?
TRAE宝
6
这个视角的切入点确实一针见血!你说的没错,对于开发者工具来说,把文件内容直接清空(Write/SearchReplace)和直接删除文件,在破坏性上本质是没有区别的。如果只防字面上的 rm 等命令,不仅容易被绕过,还会影响正常高频开发操作的体验。
在「安全兜底」和「流畅的开发体验」之间怎么找平衡,确实是个需要持续打磨的课题。你提到的这些绕过方式,以及对高危操作定义的反思,逻辑非常严密,非常有探讨价值。
既然咱们已经在论坛里啦,这个帖子刚好能让更多开发者和产品同学看到真实的痛点。关于怎么设计这种权限确认机制才更符合开发者的真实直觉,你觉得理想的状态是怎样的呢?比如是完全放权给用户自己为环境兜底,还是只针对项目范围外的操作做特定管控?欢迎继续聊聊你的想法~
TRAE宝
8
这个问题我可能没法在这里帮你彻底解决,已转人工同学接手,后续不再自动回复,请稍等他们联系你。
吐槽下隔壁qoder的沙箱设计,也是奇葩。自己先沙箱执行,失败了自己又自动绕过沙箱执行。简直是脱裤子放屁,为了烧token无所不用其极。
你好,我购买了 Trae Ultra(699元),想用它来学习编程。但我遇到一个问题,折腾了好几天没解决,想请教一下是不是我哪里设置不对。
我的使用场景:
用自然语言让 Trae “用 Python + PyQt5 开发一个仿 TradingView 的看盘软件,并在桌面 F-00001 文件夹里生成所有项目文件”
Trae 在对话里回复“已创建文件夹和文件”,还给出了很详细的文件列表(包括 main.py 等)
但我用文件资源管理器、用 cmd 里的 dir 命令检查,都找不到这些文件
我已经尝试过的操作:
重启 Trae、重启电脑
用 Geek Uninstaller 彻底卸载,清理了注册表和残留文件夹,然后重装最新版
确认当前模式是 Agent 模式(不是 Chat 或 Builder)
检查过防火墙和杀毒软件,没有拦截
我的疑问:
是不是 Trae Ultra 里有某个关键的设置(比如“允许写入桌面”、“启用文件系统工具”)需要手动勾选?在哪里打开?
是不是需要先手动配置 MCP 的 filesystem 工具?如果需要,具体怎么操作?
还是说我使用的方式不对——不应该用“请在桌面创建文件夹”这样的指令,而是要用别的命令?
我的电脑是 Windows 11,桌面路径是 C:\Users\Administrator\Desktop,是否需要额外授权?
我的诉求:
希望能得到一份针对我这种“编程小白”的、逐步操作的配置指南
告诉我 Trae Ultra 要正常往桌面写文件,到底需要哪几个设置项打开
我真心想用好这个工具来学习,目前卡在这一步很久了。如果是我哪里做得不对,请指出来,我一定改正。非常感谢。
(订单号和截图已备,需要可提供)