Read Only
文件范围read-only
审批ask
先看 Harness 现在怎么做,再看批量整理书签为什么会一直弹审批,最后对比三种处理办法。
先判断要不要问,再交给审批服务,用户确认后还有最后一道只会拒绝的 Guard。
读操作在当前会话里能记住;写操作没有 remember key。
移动、重命名、建目录、删除,如果被拆成多次调用,就会连续弹多次。
browser_capabilities 只是读取能力目录,不会弹审批。真正反复弹的是 browser_call 的写方法。下面直接看实际界面和用起来是什么效果。
打开开关后,所有审批自动通过。
第一次确认后,同类操作以后不再询问。
不问用户,规则和模型直接判定。
开关打开后,审批卡片不再出现;重启后仍保持当前选择。
审批卡片改为“拒绝 / 允许一次 / 以后都允许”。第一次选择“以后都允许”后,相同能力和读写类型不再询问。
增加一档全托管模式。白名单直接过,危险规则直接拦,其余交给模型判断。
没有哪个方案全占优,关键看任务要什么。
| 对比项 | 方案 A · 全局免审 | 方案 B · 按能力长期允许 | 方案 C · 智能审批 |
|---|---|---|---|
| 书签写操作免点击 | 可以 | 首次确认后可以 | 可以 |
| 授权持续时间 | 一直保持,直到手动关闭 | 直到撤销或能力目录变化 | 处于全托管模式期间 |
| 文件沙箱 | 可保持 Workspace Write | 保持 Workspace Write | Full Access |
| 额外模型调用 | 没有 | 没有 | 有 |
| 主要问题 | 范围太大,容易忘关 | 需要补授权存储和撤销入口 | 误判、时延、成本 |