权限与安全
读完你能:选对授权模式、看懂每一次审批弹窗,并随时停得住 AI 的动作。
1. 授权模式:给 AI 多大的权力
Section titled “1. 授权模式:给 AI 多大的权力”AI 的每一步操作(改文件、跑命令、调用工具)都受当前「授权模式」约束。
入口:会话输入框右下方的盾牌「权限」按钮(首页输入区同样提供)
不同助手支持的档位由助手自己上报,以下拉菜单实际显示为准:
| 档位 | 含义 | 适合谁 | 风险 |
|---|---|---|---|
| 默认 | 每次工具调用都要你确认 | 刚上手、处理敏感项目 | 几乎无风险,只是多点几次确认 |
| 自动编辑 | 文件编辑和信息类工具自动批准,执行命令等仍需确认 | 信任 AI 写代码、想少点确认 | 改了哪些文件仍建议复核 |
| 全自动 | 所有操作自动批准,不再询问 | 熟练用户、隔离环境里跑任务 | 高:先审计划再放手 |
其他助手可能提供不同档位,常见的还有:计划模式(先出计划,批准后才执行)、只读(只查看不改动)、自动接受编辑、完全访问、全自动(无沙盒)。不确定时把鼠标悬停在菜单项上看说明。
2. 切换授权模式
Section titled “2. 切换授权模式”- 点盾牌「权限」按钮,弹出「授权模式」菜单
- 点选目标档位,当前档位前有 ✓ 标记
- 看到「模式切换成功」提示即已生效;个别助手会提示「将在下一轮生效」,菜单里对应项带 ⏱ 标记,AI 答完这一轮后会自动切换过去
3. 审批对话框:每次放行都看得见
Section titled “3. 审批对话框:每次放行都看得见”「默认」档位下,AI 要动手时消息区会出现确认卡片:
| 提问 | 什么时候出现 |
|---|---|
| 应用此更改? | 要修改文件(卡片里能直接看改动差异) |
| 允许执行? | 要执行命令 |
| 您想要继续吗? | 其他需要确认的操作 |
| 允许执行来自服务器 “X” 的 MCP 工具 “Y”? | 调用 MCP 工具 |
| 按钮 | 作用 |
|---|---|
| 是,允许一次 | 只放行这一次 |
| 是,始终允许 | 同类操作不再逐次询问 |
| 是,始终允许来自服务器 “X” 的工具 “Y” | 只放行该服务器的这一个工具 |
| 是,始终允许来自服务器 “X” 的所有工具 | 放行该服务器的全部工具 |
| 否 (esc) | 拒绝本次,AI 会另想办法或停下 |
4. 思考强度
Section titled “4. 思考强度”支持的助手会在「权限」按钮旁再显示一个「思考强度」下拉,控制回答前推理的深浅。切换后提示「思考强度切换成功」;不确定怎么选就保持默认。
5. 停止任务
Section titled “5. 停止任务”- AI 正在干活时,输入框的发送按钮会变成 停止 按钮(方块图标),点它立即停下当前任务
- 桌面自动化助手的任务会连同外部自动化一起停止,不会出现「对话停了、鼠标还在自己动」的情况(见 自动化助手)
6. 安全习惯
Section titled “6. 安全习惯”- 涉及账号、支付、删文件这类敏感任务,用 只读 或 计划模式,只让 AI 出主意
- 开 全自动 之前,先审一遍它给出的计划再放手
- 任何时候都可以点 停止,也可以直接关掉确认弹窗拒绝单次操作
- 点盾牌「权限」按钮能弹出「授权模式」菜单并完成切换,看到「模式切换成功」
- AI 执行操作前能看到确认卡片,并能用「是,允许一次」放行或「否 (esc)」拒绝
- AI 干活时输入框出现 停止 按钮,点击后任务立刻停下
