权限与风险对照表

按动作风险选择合适的授权和人工确认方式。

更新于

本页目录
动作风险推荐控制
读取指定附件低到中限定文件,敏感资料仍需确认
搜索工作目录限定目录,排除无关敏感区域
创建新文件指定输出目录和文件名,完成后检查
覆盖/批量改名先预览清单并备份,只允许一次
运行命令/安装依赖中到高检查命令、来源、版本和工作目录
联网搜索/抓取网页开启网络访问,限制资料外发范围
调用 MCP(模型上下文协议)工具取决于工具最小权限、审计、服务端写入控制
ComputerUse(计算机界面操作)监督执行,敏感步骤人工介入
发送、发布、提交停在最终确认页,由用户确认
删除、支付、授权极高默认禁止自动完成,双重人工确认
推送代码/部署审查 diff、测试、目标环境和授权

授权按钮

“允许”通常只批准本次;“始终允许”会记住决定。没有充分理由时不要选择长期允许。需要撤销时使用“设置 → 控制执行 → 重置权限”。 权限与风险对照表界面截图

组织策略

本地开关不能突破服务端、操作系统或企业策略。某项功能不可用时先确认角色和管理员策略,不要尝试绕过。