权限模式是智能体模式中负责权限门控的部分:它决定哪些工具调用会触发权限请求,哪些可以自动运行。在运行框架开始把行为指令也打包进模式之前,这正是模式系统最初要解决的问题。
运行框架通常会提供一组权限逐级放宽的模式:
选择哪一级,本质上是在安全性与打断频率之间权衡,两端的问题都会切实影响使用体验。限制过严时,你会成为瓶颈:智能体每隔几秒就因无害的读取操作停下来,你开始机械地点“批准”,最终每一次批准都失去意义。走过场式审批是最糟的结果——承受了全部打断,却没有获得真正保护。限制过松时,智能体又可能直接编辑文件或运行那些你本想先确认的命令。
较宽松的权限最适合在沙箱中使用,因为错误工具调用的影响范围能够被限制。离开沙箱后,大多数人的平衡点是:读取操作自动批准,任何不可逆操作则保留人工介入。
用法:
“它每次执行 grep 都停下来询问——完全破坏了离开电脑后自动运行的效果。”
“放宽只读工具的权限模式,但写入操作和 shell 命令仍需确认。研究型会话中的大多数权限请求都只是噪声。”