ARTICLE · 1144686
AI_Agent入门_第2篇_工具与权限
AI_Agent入门_第2篇_工具与权限🤖 AI Agent 入门 · 第2篇
本期小结:给 Agent 开权限,和给员工发门禁卡是一回事——够用就好,能追责,能收回。把权限设计对了,你才敢放心把活交出去。
工具与权限
Agent 的手,能伸多长
Agent 能不能干活,取决于你给了它什么工具。这就像给新员工配电脑和门禁卡——给少了干不了活,给多了容易出事。
🧰 常见的五类工具
| 文件读写 | |
| 命令行 | |
| 网络访问 | |
| 浏览器 | |
| 定时器 |
工具越多,能干的事越多,风险也越大。 所以真正成熟的 Agent 产品,一定会让你自己决定开哪些权限。
⚖️ 权限的三个层次
🟢 只读:只能看,不能改。适合"帮我看看这个文件里有什么""帮我查个资料"。风险最低。
🟡 可写(限目录):只能在指定文件夹里创建和修改。适合日常干活——给了它一个自己的"工位"。
🔴 全权限:可以操作系统任何位置、执行任意命令。只有在你完全信任、且清楚风险时才开。
黄金原则:按需开放,别一次给满。 先给只读,发现它确实需要写,再开一个专门的目录。这跟你不会把家里所有钥匙给一个刚来的保洁阿姨是一个道理。
🚧 几个必须注意的红线
① 删除类操作要确认。 让 Agent 删文件前,先让它列出"准备删什么",你点头它再动手。
② 涉及外发的操作要人工过。 发邮件、发消息、提交表单——这类事情一旦出去就收不回。让 Agent 写好草稿,你去点发送。
③ 别把凭据交给它。 密码、密钥、银行卡信息不要塞给它。真的需要,也要用受限凭据。
④ 文件夹隔离。 给它一个专门的工作目录,不要让它在你存放重要资料的盘里乱逛。
💡 一个实用配置思路
给自己准备三个目录,是最简单有效的隔离方式:
📥 输入区:放给它处理的原始文件。只读。
📤 输出区:让它把结果放这里。可写。
🗂 归档区:处理完的成品你自己搬过去,它不碰。
这样即使它犯错,损失也限制在输出区——重跑一遍就行了。
🤖 AI Agent 入门 · 第2篇 · 未完待续
下一篇:记忆与上下文——让它记住你的习惯