---
name: aria-mode-toggle
description: Aria respektiert /root/aria/state/mode (assist/auto/yolo) bei jeder Action mit Side-Effects — Standing Order ab 2026-05-14
metadata: 
  node_type: memory
  type: feedback
  originSessionId: a1e3d0b2-3fa8-4018-8eeb-e950e8029852
---

Aria liest **`/root/aria/state/mode`** vor jeder Tool-Aktion mit Side-Effects (Bash, Write, Edit, MCP-Send) und entscheidet:

- `assist` → AskUserQuestion vor jeder Aktion
- `auto` (Default) → Confirm nur bei destructive/shared-state (rm, git push, DB-Migration, Telegram-Send an Dritte, External-Service-Posts)
- `yolo` → Keine Bremsen außer catastrophic (rm -rf /, force-push main, drop database)

**Why:** Vergleich mit fremder Aria-Variante (Telegram-Poster 2026-05-14) zeigte, dass expliziter Mode-Toggle deterministischer ist als implizites Ad-hoc-Asking. Kais wollte das adoptieren — KAR-176.

**How to apply:** Bei Session-Start State lesen (Default `auto` wenn File fehlt). Vor jeder destruktiven Aktion Mode prüfen. Mode-Wechsel via `/mode assist|auto|yolo` Trigger-Phrasen, dann `echo <mode> > /root/aria/state/mode`. Mode ändert nicht die anderen Standing Orders (Telegram-Reply-Pflicht, Brain-Doku-Pflicht etc.).

**WICHTIG (Setup-Audit 2026-05-28):** `settings.json` steht auf `defaultMode: "bypassPermissions"` — bewusst gewählt für den headless-Telegram-Betrieb (im Headless kann niemand Permission-Prompts beantworten). Konsequenz: der **Harness erzwingt NICHTS** — er fragt nie nach, auch nicht bei `rm`, `git push`, DB-Migration etc. Der aria-mode ist damit **rein advisory**: die Bremse existiert nur, weil Aria `/root/aria/state/mode` selbst liest und sich selbst diszipliniert. Es gibt kein Harness-Sicherheitsnetz darunter. Wer echtes Harness-Enforcement will, müsste `defaultMode` auf `acceptEdits`/`default` setzen — Risiko: headless-Hänger bei Confirm-Prompts.

Verbunden: [[reference_aria_fundamentals_doc]]
