在 Agent 具備改檔、執行命令及存取網路的能力時,權限設計成為產品架構的核心。官方的設計思路是建立
細緻的中介層,以解決「人工審批疲乏」的問題。當使用者頻繁點擊同意時,警覺性會崩壞,導致審批失去安全意義。三段式設計如下:
- 低風險操作: 如讀取檔案或專案內的局部修改,可直接放行。
- 限定範圍的自動操作: 如特定類型的測試、格式化或局部編輯,在預設範圍內自動執行。
- 高風險操作: 如破壞性 Shell 指令、外部資料傳送或跨專案行為,必須由分類器識別或人工介入。
</ol這種分層設計並非附屬功能,而是讓 Agent 的自主性(Autonomy)達到商用標準的必要條件。它在「全手動」與「全放權」之間取得平衡,確保安全性的同時,也避免了因過度干預而導致的使用者體驗惡化。