06
常見問題與驗收邊界
Xcode 27 AI Agent 會讀取專案裡的哪些檔案?
可見範圍不是由專案名稱單獨決定,而是由 Xcode 的檔案系統防護、代理權限、外掛、MCP 工具和目前工作目錄共同決定。對設定檔、日誌、隱藏檔案、測試資料和專案外路徑都要做受控測試;不要把代理的自述當成存取證據。
如何限制 Xcode 編程代理執行終端命令?
在 Intelligence 設定的 Permissions 與 Allowed Commands 中,將必要命令逐項加入,並把安裝依賴、修改簽署、網路呼叫和破壞性操作改為每次詢問或禁止。驗收最後要實際撤銷一項權限,再確認代理確實無法繼續使用該命令。
Xcode 連接外部 Agent 前要檢查什麼?
先核對外部代理的資料處理政策、網路推理方式、MCP 伺服器工具清單、代理設定檔、可見目錄和憑據來源。Apple 官方流程要求在 Xcode Intelligence 設定開啟外部代理使用 Xcode 工具,並透過 xcrun mcpbridge 配置;這個開關和外部代理本身的權限要分開驗收。
公司專案能不能在 Xcode 27 中使用 AI Agent?
可以,但前提是完成資料分類、供應商審查、目錄限制、命令策略、密鑰隔離、日誌留存、建置驗證和人工審查。公司管理的 Mac 也可檢查 MDM 是否設置 CodingAssistantAllowExternalIntegrations;Apple 文件說明,將此鍵設為 false 可關閉受管理裝置的 Coding Assistant 外部整合。(developer.apple.com)
AI 編程代理應該放在主力機還是隔離 Mac 上?
低敏感度專案可在主力機進行有限試用,但正式簽署材料、客戶程式碼、破壞性測試、外部 MCP 工具或多人並行任務,應優先放在可獨立回收的隔離 Apple Silicon Mac。判斷重點不是單純比較硬體速度,而是能否快速重設、撤銷憑據、收回代理權限和保存完整變更記錄。