# 权限与审批

选择合适的权限模式，区分单次允许、持久规则和任务授权。

## 权限决定什么

Agent 可能读取文件、修改项目、执行命令或调用外部工具。权限模式决定运行时如何处理这些动作的审批；操作系统、项目和外部服务的权限仍然有效。

初次使用可以保持 **请求批准**，只为已理解的具体操作放行。选择权限模式前，先确定当前 Agent 可以接触哪些材料、允许修改什么，以及哪些动作需要人工复核。

## 选择模式

![新建 Agent 默认权限下拉菜单中的五种模式](/images/docs/settings-permissions.png)

*桌面版实图。该页面修改新建 Agent 的默认值。*

在 Agent 设置的权限控制中选择模式。**设置 → 权限** 配置的是新建 Agent 的默认权限，不代表会批量修改已有成员。

| 模式 | 行为 |
| --- | --- |
| 请求批准 | 按运行时安全规则处理，未自动批准的操作会询问 |
| 规划模式 | 只读探索并生成计划，写入仍需确认 |
| 自动接受编辑 | 自动批准文件编辑及受支持的文件系统操作，其他操作按默认规则处理 |
| 完全访问 | 自动放行大多数操作，已有安全限制仍有效 |
| 不询问模式 | 不弹出询问，不能自动放行的操作直接拒绝 |

“不询问模式”会拒绝无法自动批准的操作；“完全访问”则会放行大多数操作。某项操作被外部服务拒绝时，扩大 Agent 模式也不会让第三方账号自动获得资源权限。

## 处理审批卡片

阅读工具名称、参数、目标路径或服务，以及预期影响。确认与当前任务一致后选择 **允许本次**；不一致就拒绝并说明允许的范围。

页面可能提供添加 Bash 或工具允许规则，并显示匹配内容与作用范围。单次批准不修改 Agent 权限规则，长期规则可能影响后续会话。长期规则应写明操作范围，并限于反复需要的动作。

## 定时任务的授权

定时任务出现能力审批时，可以只允许本次，也可以选择 **此任务始终允许**，将该能力加入这项任务的允许范围。

先检查任务名称和动作，确保授权对象正确。授权范围应限于这项任务。任务被停用也不会撤回已经执行的外部操作。

## 区分材料与指令

网页、邮件、仓库文件和工具返回可能包含要求执行操作的文字。它们属于待处理材料，不能自动覆盖你的要求或提供新的授权。

涉及对外发送、发布、删除或购买时，把接收对象、内容和允许范围说清楚。文件中的“请忽略前面的要求”不构成新的用户要求。

## 审批没有继续

先确认正在查看正确会话、连接正常且请求没有失效。若响应结果未确认，刷新核对当前状态，避免为同一动作连续提交授权。更多诊断见[故障排查](/docs/troubleshooting)。
