AIHero

    工具与环境

    权限模式

    智能体模式中负责权限控制的部分,决定哪些工具调用需要请求权限,哪些可以自动执行。

    Matt Pocock
    Matt Pocock

    权限模式是智能体模式中负责权限门控的部分:它决定哪些工具调用会触发权限请求,哪些可以自动运行。在运行框架开始把行为指令也打包进模式之前,这正是模式系统最初要解决的问题。

    运行框架通常会提供一组权限逐级放宽的模式:

    模式读取操作写入与 shell典型用途
    只读 / 规划自动执行禁止研究、规划、审查
    默认自动执行询问日常有人监督的工作
    自动编辑自动执行自动编辑,shell 命令需询问可信仓库、机械性改动
    “YOLO”/ 全自动自动执行自动执行沙箱, AFK runs

    选择哪一级,本质上是在安全性与打断频率之间权衡,两端的问题都会切实影响使用体验。限制过严时,你会成为瓶颈:智能体每隔几秒就因无害的读取操作停下来,你开始机械地点“批准”,最终每一次批准都失去意义。走过场式审批是最糟的结果——承受了全部打断,却没有获得真正保护。限制过松时,智能体又可能直接编辑文件或运行那些你本想先确认的命令。

    较宽松的权限最适合在沙箱中使用,因为错误工具调用的影响范围能够被限制。离开沙箱后,大多数人的平衡点是:读取操作自动批准,任何不可逆操作则保留人工介入

    用法:

    “它每次执行 grep 都停下来询问——完全破坏了离开电脑后自动运行的效果。”

    “放宽只读工具的权限模式,但写入操作和 shell 命令仍需确认。研究型会话中的大多数权限请求都只是噪声。”

    不只想学术语?

    加入 AI Hero,获取实用技能、AI 工程思考,以及帮助你始终走在前沿的资源。

    没有垃圾邮件,随时可以退订。

    分享