权限与安全

工具调用「允许 / 询问 / 拒绝」三态由你掌控;浏览器能力逐域名授权,敏感信息永远拒绝。

默认原则:先问你

Agent 在调用工具(读写文件、执行命令等)前会征求你的批准,默认行为是询问:

  • 允许:本次放行;
  • 询问(默认):每次调用弹出确认框;
  • 拒绝:拦截该调用。

你可以在设置中按工具逐项调整三态——例如把「读文件」设为允许、把「执行命令」保持询问、把危险工具设为拒绝。改动即时生效。

提示:自动化与掌控的平衡

把常用、低风险的工具设为「允许」可以显著减少打断;涉及删除、覆盖、执行的调用建议保持「询问」。每条确认框都会显示工具名与参数,看清再批。

浏览器:逐域名授权

内嵌浏览器的 Agent 控制默认完全关闭,开启后也按域名逐一授权(设置 → 对话 → 浏览器控制):

  • 总闸关闭时,模型拿不到任何浏览器工具;
  • 开启总闸后,可分别授权三类能力:读取页面内容、点击元素、填写与提交(输入与提交是独立开关——你可以「只点不填」);
  • 只对你显式添加的域名生效;未授权的域名即使打开了也不受控于 Agent;
  • 敏感信息永远拒绝:密码框、验证码、支付卡号类字段不会被读取或填写;
  • 「填写」需要你逐次确认(确认条在浏览器面板内),「提交」每个域名每次会话最多一次;
  • 操作记录只记域名与结果,不保存网页正文。

扩展安装:显式同意

安装任何第三方扩展前,应用会展示其来源、类型与能力范围,需要你确认后才安装;外部扩展激活前自动检查已知恶意软件包。

数据与审计

  • 权限设置保存在本机;确认操作不向任何服务器发送数据;
  • 浏览器相关操作在本地记录审计行(域名 + 结果),不含网页内容与表单数据——详见隐私与数据。

本页基于上游开源文档(Apache-2.0)改写,已修改;来源与变更见 /legal/provenance。