權限與控制
本頁用於判斷哪個規則導致了權限決定。權限卡處理和撤銷步驟見權限與審批。
權限層次
| 層次 | 值或範圍 | 控制內容 |
|---|---|---|
| 會話權限模式 | ask、auto、full | 當前會話中代理的審批行為 |
| 選定模式與實際生效模式 | 取決於執行時 | 框架可能無法提供所選模式要求的全部能力,應閱讀解釋 |
| 記住的能力授權 | 會話、專案、全域 | 對應能力和限定條件匹配的後續呼叫 |
| Connector 工具策略 | Always allow、Ask each time、Block | 指定工具;Block 會在查詢授權記錄之前拒絕呼叫 |
| 檔案系統訪問 | 指定路徑和訪問模式 | 操作可以訪問哪些外部位置 |
| Notebook 網路策略 | 允許的目標和連線檢查 | 執行時能否連線請求的目標 |
| Specialist 能力 | 分配的 Skills 和 Connectors | 該角色可使用的能力 |
這些層次不能互相替代。Full access 改變代理是否詢問,並不會安裝工具、提供憑據、讓伺服器變得可達,也不能證明執行時的網路保護允許該連線。
模式與授權範圍
| 介面值 | 介面值 | 含義 |
|---|---|---|
| Ask for approval / Ask | ask | 對需要審批的操作詢問,同時遵守已有授權及應用自身的特定例外 |
| Auto-approve edits / Auto | auto | 自動批准支援的工作區編輯;保守回退只允許有明確位置的工作區讀取、搜尋、編輯和思考,不包括任意 shell 或 MCP 呼叫 |
| Full access | full | 在執行時支援的範圍內,無需手動提示即可允許代理權限請求 |
| Once | once | 僅當前呼叫,不儲存長期授權 |
| This conversation | session | 當前會話中匹配的呼叫,重啟後仍保留 |
| This project | project | 當前專案中匹配的呼叫,需要較寬範圍確認 |
| Global | global | 跨專案匹配的呼叫,需要較寬範圍確認 |
權限卡只提供當前請求支援的範圍。通常優先選會話範圍,其次是本次。請閱讀完整按鈕標籤,不能根據位置判斷是“一次”。命令字首或類別限定的覆蓋面,可能比重複一次完全相同的呼叫更大。
Default permission mode 隻影響新會話,已有會話保留自己的設定。Auto-review 是單獨的結果稽核選項,不等於 auto 權限模式。
Connector 的判斷順序
Connector 授權處理順序如下:
- 工具匹配 Block 時拒絕。
- 否則應用 Connector 的允許/詢問配置。Connector 級自動允許記錄可以放行;要求審批的工具進入下一步。
- 根據能力及當前專案、會話查詢匹配的已儲存授權。
- 沒有匹配授權時,顯示支援的範圍;無法審批或使用者拒絕時,呼叫失敗。
- 在釋放操作前儲存需要記住的授權;呼叫方明確將儲存延遲到自己的授權步驟時除外。
已有授權不能覆蓋 Block。反過來,撤銷一條授權後,如果允許策略或更寬範圍仍然覆蓋該呼叫,也可能不會出現提示。應檢視介面中的策略和覆蓋說明。
預設全域授權
原始碼定義了 20 項基線授權。這個數字是當前版本的預設集合,不是每個使用者的介面都應顯示的數量。
| 分類 | 預設能力 | 數量 |
|---|---|---|
| 自定義能力 | 建立/更新 Specialist;釋出/編輯 Skill;為 Specialist 新增/移除 Skills 和 Connectors | 8 |
| Skills | 呼叫 Skill | 1 |
| 文獻讀取 | read_document | 1 |
| Notebook 檢查 | 列出執行時、讀取狀態、列出 Memory 分類、檢索記憶、檢查包 | 5 |
| 計劃進度 | update_step_status | 1 |
| 文獻庫 | 檢索、讀取摘要、讀取 PDF、格式化參考文獻 | 4 |
預設授權中包含自定義能力的寫入,不能統稱為“只讀權限”。Restore defaults 只補回缺少的基線全域授權,保留其他授權,不會重置所有權限設定或撤銷已經完成的操作。
列表外還有應用自身的特定例外:透過準確的產物能力儲存已有或內聯結果、顯示互動問題、宣告活動組時,可以不再顯示額外權限卡。這些例外依賴經過核實的工具身份,而不是聽起來安全的工具標題。
撤銷與不完整狀態
| 現象 | 含義 |
|---|---|
| 行提示仍被全域或專案授權覆蓋 | 刪除較窄授權後,更寬的權限仍生效 |
| 策略提示被阻止 | 即使有授權記錄,策略仍禁止呼叫 |
| 儲存不完整警告 | 可見列表可能不是全部授權;完整集合未知時禁用批次撤銷 |
| 版本已過期或記錄不存在 | 其他修改使該行失效,應重新整理並檢查當前狀態 |
| Undo 提示 | 在介面提供的有效期內恢復對應撤銷;不會逆轉工具已經產生的影響 |
技術參考:模式定義 · Connector 授權處理 · 預設授權 · 代理策略.