每个 Agent 都有自己的权限。只开放当前职责需要的资源;敏感操作
继续前,仍然要完成检查和审批。
从职责开始
增加权限前,先用一句话写清 Agent 的职责,再判断完成这项工作真正需要什么。
每项权限都应该有清楚理由,例如:
- 读取参考文件并准备摘要;
- 更新某个文件空间中的一份报告;
- 使用一个经过批准的连接查找信息;
- 运行完成结果所需的一项工具。
不要因为“以后可能会用”就增加权限。每项权限都有明确目的时,Agent 会更容易理解和
管理。
选择合适权限
打开 Agent 的权限设置,检查:
- 可以使用的内置能力;
- 可以读取、修改或删除的文件空间;
- 可以使用的连接;
- 可以访问的数据或其他资源。
先使用读取权限或测试资源。只有职责确实需要时,再增加创建、修改或删除权限。
使用审批
部分操作需要由人检查并批准。清楚的审批应该显示:
- Agent 准备做什么;
- 哪个资源会被改变;
- 为什么需要这项操作;
- 是否可以撤销。
不要批准自己看不懂的操作。先让 Agent 用日常语言解释。
定时任务也不能绕过同一项审批。
定期检查
出现下面情况时,应重新检查 Agent 权限:
- Agent 的职责变化;
- 项目结束;
- 已连接账号发生变化;
- 不再需要某个定时任务;
- 文件或数据移动到其他位置。
不再有明确用途的权限应及时移除。
权限越少,越容易信任先开放最小但够用的范围。Agent 已经说明并证明需要时,再增加其他权限。