权限与风险对照表
按动作风险选择合适的授权和人工确认方式。
更新于
本页目录
| 动作 | 风险 | 推荐控制 |
|---|---|---|
| 读取指定附件 | 低到中 | 限定文件,敏感资料仍需确认 |
| 搜索工作目录 | 中 | 限定目录,排除无关敏感区域 |
| 创建新文件 | 中 | 指定输出目录和文件名,完成后检查 |
| 覆盖/批量改名 | 高 | 先预览清单并备份,只允许一次 |
| 运行命令/安装依赖 | 中到高 | 检查命令、来源、版本和工作目录 |
| 联网搜索/抓取网页 | 中 | 开启网络访问,限制资料外发范围 |
| 调用 MCP(模型上下文协议)工具 | 取决于工具 | 最小权限、审计、服务端写入控制 |
| ComputerUse(计算机界面操作) | 高 | 监督执行,敏感步骤人工介入 |
| 发送、发布、提交 | 高 | 停在最终确认页,由用户确认 |
| 删除、支付、授权 | 极高 | 默认禁止自动完成,双重人工确认 |
| 推送代码/部署 | 高 | 审查 diff、测试、目标环境和授权 |
授权按钮
“允许”通常只批准本次;“始终允许”会记住决定。没有充分理由时不要选择长期允许。需要撤销时使用“设置 → 控制执行 → 重置权限”。

组织策略
本地开关不能突破服务端、操作系统或企业策略。某项功能不可用时先确认角色和管理员策略,不要尝试绕过。