> ## Documentation Index
> Fetch the complete documentation index at: https://docs.vecbase.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Agent 权限与审批

> 控制每个 Agent 可以使用什么，并在敏感操作继续前完成检查与审批。

每个 [Agent](/zh-CN/agents/overview) 都有自己的权限。只开放当前职责需要的资源；敏感操作
继续前，仍然要完成检查和审批。

## 从职责开始

增加权限前，先用一句话写清 Agent 的职责，再判断完成这项工作真正需要什么。

每项权限都应该有清楚理由，例如：

* 读取参考文件并准备摘要；
* 更新某个文件空间中的一份报告；
* 使用一个经过批准的连接查找信息；
* 运行完成结果所需的一项工具。

不要因为“以后可能会用”就增加权限。每项权限都有明确目的时，Agent 会更容易理解和
管理。

## 选择合适权限

打开 Agent 的权限设置，检查：

* 可以使用的内置能力；
* 可以读取、修改或删除的[文件空间](/zh-CN/agents/files)；
* 可以使用的[连接](/zh-CN/workspace/connectors)；
* 可以访问的数据或其他资源。

先使用读取权限或测试资源。只有职责确实需要时，再增加创建、修改或删除权限。

## 使用审批

部分操作需要由人检查并批准。清楚的审批应该显示：

* Agent 准备做什么；
* 哪个资源会被改变；
* 为什么需要这项操作；
* 是否可以撤销。

不要批准自己看不懂的操作。先让 Agent 用日常语言解释。
[定时任务](/zh-CN/agents/scheduling)也不能绕过同一项审批。

## 定期检查

出现下面情况时，应重新检查 Agent 权限：

* Agent 的职责变化；
* 项目结束；
* 已连接账号发生变化；
* 不再需要某个定时任务；
* 文件或数据移动到其他位置。

不再有明确用途的权限应及时移除。

<Tip>
  **权限越少，越容易信任**

  先开放最小但够用的范围。Agent 已经说明并证明需要时，再增加其他权限。
</Tip>
