跳至主要内容

權限與控制

本頁用於判斷哪個規則導致了權限決定。權限卡處理和撤銷步驟見權限與審批

權限層次

層次值或範圍控制內容
會話權限模式askautofull當前會話中代理的審批行為
選定模式與實際生效模式取決於執行時框架可能無法提供所選模式要求的全部能力,應閱讀解釋
記住的能力授權會話、專案、全域對應能力和限定條件匹配的後續呼叫
Connector 工具策略Always allow、Ask each time、Block指定工具;Block 會在查詢授權記錄之前拒絕呼叫
檔案系統訪問指定路徑和訪問模式操作可以訪問哪些外部位置
Notebook 網路策略允許的目標和連線檢查執行時能否連線請求的目標
Specialist 能力分配的 Skills 和 Connectors該角色可使用的能力

這些層次不能互相替代。Full access 改變代理是否詢問,並不會安裝工具、提供憑據、讓伺服器變得可達,也不能證明執行時的網路保護允許該連線。

模式與授權範圍

介面值介面值含義
Ask for approval / Askask對需要審批的操作詢問,同時遵守已有授權及應用自身的特定例外
Auto-approve edits / Autoauto自動批准支援的工作區編輯;保守回退只允許有明確位置的工作區讀取、搜尋、編輯和思考,不包括任意 shell 或 MCP 呼叫
Full accessfull在執行時支援的範圍內,無需手動提示即可允許代理權限請求
Onceonce僅當前呼叫,不儲存長期授權
This conversationsession當前會話中匹配的呼叫,重啟後仍保留
This projectproject當前專案中匹配的呼叫,需要較寬範圍確認
Globalglobal跨專案匹配的呼叫,需要較寬範圍確認

權限卡只提供當前請求支援的範圍。通常優先選會話範圍,其次是本次。請閱讀完整按鈕標籤,不能根據位置判斷是“一次”。命令字首或類別限定的覆蓋面,可能比重複一次完全相同的呼叫更大。

Default permission mode 隻影響新會話,已有會話保留自己的設定。Auto-review 是單獨的結果稽核選項,不等於 auto 權限模式。

Connector 的判斷順序

Connector 授權處理順序如下:

  1. 工具匹配 Block 時拒絕。
  2. 否則應用 Connector 的允許/詢問配置。Connector 級自動允許記錄可以放行;要求審批的工具進入下一步。
  3. 根據能力及當前專案、會話查詢匹配的已儲存授權。
  4. 沒有匹配授權時,顯示支援的範圍;無法審批或使用者拒絕時,呼叫失敗。
  5. 在釋放操作前儲存需要記住的授權;呼叫方明確將儲存延遲到自己的授權步驟時除外。

已有授權不能覆蓋 Block。反過來,撤銷一條授權後,如果允許策略或更寬範圍仍然覆蓋該呼叫,也可能不會出現提示。應檢視介面中的策略和覆蓋說明。

預設全域授權

原始碼定義了 20 項基線授權。這個數字是當前版本的預設集合,不是每個使用者的介面都應顯示的數量。

分類預設能力數量
自定義能力建立/更新 Specialist;釋出/編輯 Skill;為 Specialist 新增/移除 Skills 和 Connectors8
Skills呼叫 Skill1
文獻讀取read_document1
Notebook 檢查列出執行時、讀取狀態、列出 Memory 分類、檢索記憶、檢查包5
計劃進度update_step_status1
文獻庫檢索、讀取摘要、讀取 PDF、格式化參考文獻4

預設授權中包含自定義能力的寫入,不能統稱為“只讀權限”。Restore defaults 只補回缺少的基線全域授權,保留其他授權,不會重置所有權限設定或撤銷已經完成的操作。

列表外還有應用自身的特定例外:透過準確的產物能力儲存已有或內聯結果、顯示互動問題、宣告活動組時,可以不再顯示額外權限卡。這些例外依賴經過核實的工具身份,而不是聽起來安全的工具標題。

撤銷與不完整狀態

現象含義
行提示仍被全域或專案授權覆蓋刪除較窄授權後,更寬的權限仍生效
策略提示被阻止即使有授權記錄,策略仍禁止呼叫
儲存不完整警告可見列表可能不是全部授權;完整集合未知時禁用批次撤銷
版本已過期或記錄不存在其他修改使該行失效,應重新整理並檢查當前狀態
Undo 提示在介面提供的有效期內恢復對應撤銷;不會逆轉工具已經產生的影響

技術參考:模式定義 · Connector 授權處理 · 預設授權 · 代理策略.