权限与安全
工具调用「允许 / 询问 / 拒绝」三态由你掌控;浏览器能力逐域名授权,敏感信息永远拒绝。
默认原则:先问你
Agent 在调用工具(读写文件、执行命令等)前会征求你的批准,默认行为是询问:
- 允许:本次放行;
- 询问(默认):每次调用弹出确认框;
- 拒绝:拦截该调用。
你可以在设置中按工具逐项调整三态——例如把「读文件」设为允许、把「执行命令」保持询问、把危险工具设为拒绝。改动即时生效。
提示:自动化与掌控的平衡
把常用、低风险的工具设为「允许」可以显著减少打断;涉及删除、覆盖、执行的调用建议保持「询问」。每条确认框都会显示工具名与参数,看清再批。
浏览器:逐域名授权
内嵌浏览器的 Agent 控制默认完全关闭,开启后也按域名逐一授权(设置 → 对话 → 浏览器控制):
- 总闸关闭时,模型拿不到任何浏览器工具;
- 开启总闸后,可分别授权三类能力:读取页面内容、点击元素、填写与提交(输入与提交是独立开关——你可以「只点不填」);
- 只对你显式添加的域名生效;未授权的域名即使打开了也不受控于 Agent;
- 敏感信息永远拒绝:密码框、验证码、支付卡号类字段不会被读取或填写;
- 「填写」需要你逐次确认(确认条在浏览器面板内),「提交」每个域名每次会话最多一次;
- 操作记录只记域名与结果,不保存网页正文。
扩展安装:显式同意
安装任何第三方扩展前,应用会展示其来源、类型与能力范围,需要你确认后才安装;外部扩展激活前自动检查已知恶意软件包。
数据与审计
- 权限设置保存在本机;确认操作不向任何服务器发送数据;
- 浏览器相关操作在本地记录审计行(域名 + 结果),不含网页内容与表单数据——详见隐私与数据。
本页基于上游开源文档(Apache-2.0)改写,已修改;来源与变更见 /legal/provenance。