Skip to main content
每个 Agent 都有自己的权限。只开放当前职责需要的资源;敏感操作 继续前,仍然要完成检查和审批。

从职责开始

增加权限前,先用一句话写清 Agent 的职责,再判断完成这项工作真正需要什么。 每项权限都应该有清楚理由,例如:
  • 读取参考文件并准备摘要;
  • 更新某个文件空间中的一份报告;
  • 使用一个经过批准的连接查找信息;
  • 运行完成结果所需的一项工具。
不要因为“以后可能会用”就增加权限。每项权限都有明确目的时,Agent 会更容易理解和 管理。

选择合适权限

打开 Agent 的权限设置,检查:
  • 可以使用的内置能力;
  • 可以读取、修改或删除的文件空间
  • 可以使用的连接
  • 可以访问的数据或其他资源。
先使用读取权限或测试资源。只有职责确实需要时,再增加创建、修改或删除权限。

使用审批

部分操作需要由人检查并批准。清楚的审批应该显示:
  • Agent 准备做什么;
  • 哪个资源会被改变;
  • 为什么需要这项操作;
  • 是否可以撤销。
不要批准自己看不懂的操作。先让 Agent 用日常语言解释。 定时任务也不能绕过同一项审批。

定期检查

出现下面情况时,应重新检查 Agent 权限:
  • Agent 的职责变化;
  • 项目结束;
  • 已连接账号发生变化;
  • 不再需要某个定时任务;
  • 文件或数据移动到其他位置。
不再有明确用途的权限应及时移除。
权限越少,越容易信任先开放最小但够用的范围。Agent 已经说明并证明需要时,再增加其他权限。