メインコンテンツまでスキップ

許可と承認

Agent controls を使用して、現在の会話リクエストの承認方法を選択します。 Settings → Permissions を使用して、新しい会話のデフォルトを設定し、記憶されたアクセスを検査します。 これらは別の操作です。デフォルトを変更すると、既存の会話をリセットしたり、助成金を返したりすることはありません。

会話モードを選択する

モードいつ使うか期待するもの
Ask for approval要求された操作を点検したい該当する助成金や例外を欠く行為のための承認カード
Auto-approve editsワークスペース内のルーチンの変更を許可します。サポートされている編集は自動で渡します。 コマンド、ネットワーク、MCP 操作は、まだ承認が必要
Full accessエージェントの操作をプロンプトなしで許可するために選ばれましたコマンド、ファイル変更、ネットワークのリクエストは、手動の許可カードなしで続行できます。 他のアクセスおよびサービス要件は残ります

作曲家の横にAgent controlsを開き、選択したモードを読みます。 フレームワークがそれを実装する方法を示す任意の互換性メッセージを確認してください。 フルアクセス制御は、独自の確認を持っています。 Auto-reviewは、結果のレビューのための異なる制御であり、自動承認編集を意味しません。

実際の英語許可モードセレクター

エージェントの有効なモードを確認してください。 サポートされている承認の動作はフレームワークによって異なる場合があります。 すべてのモードが4つのフレームワーク全体で練習されているわけではありません。

承認カードを読んで下さい

承認する前に操作、選択された環境および提案されたコードを読んで下さい。 データチェックでは、意図した入力を読み取り、要求された出力のみを書き込みます。 欠落した依存性をインストールすることは、異なる目的と効果を持つ別の操作です。

GSE60450公開ケースからのPython実行承認

制御または情報点検するか、または何をするか
ツールのタイトルと概要実際の操作、ターゲットおよびソースを特定する
拡張可能なコードまたは引数パス、ランタイム、パッケージ名、サービス入力の確認
Authorization scope 矢印このリクエストがサポートするスコープから選ぶ
Allow onceこのコールだけを解放する
Allow for this conversationこの会話にマッチするコールを記憶します。, 全体の再起動を含みます
Allow for this projectプロジェクト全体でマッチングアクセスを適用し、より広いスコープを確認します。
Allow globallyプロジェクト間でマッチングアクセスを適用し、より広いスコープを確認します。
Deny提示された操作を飾って下さい; 代替を選ぶ前に結果の応答を点検して下さい
追加プロバイダーのオプション, 存在する場合実際のラベルおよび効果を読んで下さい; 利用可能なオプションは、リクエストによって異なる

プライマリ Allow ボタンは通常、リクエストがサポートしたときに会話スコープを使用します。 クリックする前にラベルを読んでください。 コマンドプレフィックスの付与のために、表示されたプレフィックスを調べます。そのプレフィックスから始まるコマンドはマッチします。 1つのランタイムの許可は、関連のない外部サービスの許可ではありません。

Web 読書の承認を忘れて下さい

サポートされている ウェブページの読み取り リクエストについては、Allow for this conversation を選択して、後で Web が同じ会話で読み込まれる機能を覚えています。 他のウェブサイトは、最初のURLだけでなく、他のウェブサイトをカバーすることができます。 Allow onceは、その呼び出しにのみ適用されます。 保存済みの権限の下で助成金を見直し、または取り消し; Notebookネットワークの許可リストにホストを追加したり、アップロードを承認したりしません。

記憶されたアクセスを管理する

Settings → Permissions → Remembered permissions を開きます。 AllGlobalProjectSessionによるフィルター。 列は、機能、スコープ、および任意の修飾子またはより広い範囲を表示します。 セッションリンクは、所有者の会話を開きます。 Connectorポリシーヒントは、関連する構成につながります。

アクション結果
リボケ 1行目すぐに覚えた助成金を削除します。 Undo の通知を点検して下さい
グループ Revoke allグループの助成金の撤去を要求する。 使用する前に表示されたスコープが完成していることを確認してください。
Restore defaults欠落しているベースラインのグローバル助成金を追加し、他の記憶されたアクセスの不当性を残します
Defaults restoredベースラインの付与が欠落しません。 復元ボタンが無効になっています
スコープフィルタ表示される行の変更; アクセスを許可したり、変更したりしません。

リボケ を選択して、意図した助成金を取り除きます。 これが間違いだったら提供されている間Undoを使用して下さい。 Restore defaultsは、欠落したベースラインの付与を追加します。 削除したすべての許可を復元しません。

保存された付与の有効範囲を読みます

Connector/tool、グローバル/プロジェクト/セッションスコープ、および任意の呼び出し/特定の入力/コマンドグループ修飾子を調べて、助成金を回収します。 Command-group エントリは、承認要約と日付を含むことができます。

Blocked in Connectors; this permission is currently inactiveは保存された付与がConnectorポリシーを上書きしないことを意味します。 Allowed by Connector policy even without this permission は、この付与単独で受け取ることは、そのポリシーの許容値を削除しません。 名前付きConnectorを開き、そのルールを調べます。 呼び出しが意図されていない場合は、Undo を使用し、復元された状態を確認します。

現在のスコープでグループを呼び出す

  1. Sessionなどの目的のスコープでフィルタリングします。
  2. グループのRevoke allアクションを選択します。
  3. グループがクリアされたことを確認し、他のスコープが助成金を保持していることを確認してください。
  4. 次の一致操作で、続行する前に新しい承認要求を読んで下さい。

報復は将来の承認に影響を及ぼします。 編集やネットワークのリクエストをリバースアウトし、より広い助成金は、依然として運用を承認することができます。

セッショングループ再発後の新規実行リクエスト

在庫が不完全な場合は、グループ置換を使用する前に失敗したリクエストをロードまたは再試行するように待ちます。 選択されたスコープを再チェックします。

予期しない行動を診断する

問題確認と対処
Ask モードで承認カードが表示されない保存された権限、ツールのポリシー、アプリケーション固有の例外を確認してください。Ask モードでも、読み取り、成果物の保存、ユーザーへの質問のたびに承認を求めるわけではありません。権限リファレンスには、カスタマイズ内容の書き込みを含む標準の権限が記載されています。
権限を取り消しても同じ操作を実行できるより広いプロジェクト権限やグローバル権限、または操作を許可するポリシーがないか確認してください。セッションの権限を削除しても、グローバルな許可は削除されません。
許可した操作が失敗する承認は操作の試行を許可するものです。パッケージの不足、ファイルへのアクセス不可、無効な認証情報、ネットワーク接続先の拒否など、表示された原因を解決してから再試行してください。DNS やパッケージのダウンロード失敗についてはネットワークを参照してください。
一部の権限範囲を選べないカードには、現在のリクエストとプロジェクト/セッションの状況に対応する範囲だけが表示されます。狭い範囲を選べないという理由だけで、より広い範囲を許可しないでください。

ソース: 助成金および退会.