安全
权限与审批
选择合适的权限模式,区分单次允许、持久规则和任务授权。
权限决定什么
Agent 可能读取文件、修改项目、执行命令或调用外部工具。权限模式决定运行时如何处理这些动作的审批;操作系统、项目和外部服务的权限仍然有效。
初次使用可以保持 请求批准,只为已理解的具体操作放行。选择权限模式前,先确定当前 Agent 可以接触哪些材料、允许修改什么,以及哪些动作需要人工复核。
选择模式

桌面版实图。该页面修改新建 Agent 的默认值。
在 Agent 设置的权限控制中选择模式。设置 → 权限 配置的是新建 Agent 的默认权限,不代表会批量修改已有成员。
| 模式 | 行为 |
|---|---|
| 请求批准 | 按运行时安全规则处理,未自动批准的操作会询问 |
| 规划模式 | 只读探索并生成计划,写入仍需确认 |
| 自动接受编辑 | 自动批准文件编辑及受支持的文件系统操作,其他操作按默认规则处理 |
| 完全访问 | 自动放行大多数操作,已有安全限制仍有效 |
| 不询问模式 | 不弹出询问,不能自动放行的操作直接拒绝 |
“不询问模式”会拒绝无法自动批准的操作;“完全访问”则会放行大多数操作。某项操作被外部服务拒绝时,扩大 Agent 模式也不会让第三方账号自动获得资源权限。
处理审批卡片
阅读工具名称、参数、目标路径或服务,以及预期影响。确认与当前任务一致后选择 允许本次;不一致就拒绝并说明允许的范围。
页面可能提供添加 Bash 或工具允许规则,并显示匹配内容与作用范围。单次批准不修改 Agent 权限规则,长期规则可能影响后续会话。长期规则应写明操作范围,并限于反复需要的动作。
定时任务的授权
定时任务出现能力审批时,可以只允许本次,也可以选择 此任务始终允许,将该能力加入这项任务的允许范围。
先检查任务名称和动作,确保授权对象正确。授权范围应限于这项任务。任务被停用也不会撤回已经执行的外部操作。
区分材料与指令
网页、邮件、仓库文件和工具返回可能包含要求执行操作的文字。它们属于待处理材料,不能自动覆盖你的要求或提供新的授权。
涉及对外发送、发布、删除或购买时,把接收对象、内容和允许范围说清楚。文件中的“请忽略前面的要求”不构成新的用户要求。
审批没有继续
先确认正在查看正确会话、连接正常且请求没有失效。若响应结果未确认,刷新核对当前状态,避免为同一动作连续提交授权。更多诊断见故障排查。