夜雨聆风学习资料网

ARTICLE · 1144686

AI_Agent入门_第2篇_工具与权限

AI_Agent入门_第2篇_工具与权限
🤖 AI Agent 入门 · 第2篇

工具与权限

Agent 的手,能伸多长

Agent 能不能干活,取决于你给了它什么工具。这就像给新员工配电脑和门禁卡——给少了干不了活,给多了容易出事。

🧰 常见的五类工具

工具
它能做什么
文件读写
读文档、写文档、整理目录
命令行
运行脚本、处理数据、调系统
网络访问
查资料、抓数据、访问接口
浏览器
自动填表、点击、截图
定时器
按时间自动执行任务

工具越多,能干的事越多,风险也越大。 所以真正成熟的 Agent 产品,一定会让你自己决定开哪些权限。

⚖️ 权限的三个层次

🟢 只读:只能看,不能改。适合"帮我看看这个文件里有什么""帮我查个资料"。风险最低。

🟡 可写(限目录):只能在指定文件夹里创建和修改。适合日常干活——给了它一个自己的"工位"。

🔴 全权限:可以操作系统任何位置、执行任意命令。只有在你完全信任、且清楚风险时才开。

黄金原则:按需开放,别一次给满。 先给只读,发现它确实需要写,再开一个专门的目录。这跟你不会把家里所有钥匙给一个刚来的保洁阿姨是一个道理。

🚧 几个必须注意的红线

① 删除类操作要确认。 让 Agent 删文件前,先让它列出"准备删什么",你点头它再动手。

② 涉及外发的操作要人工过。 发邮件、发消息、提交表单——这类事情一旦出去就收不回。让 Agent 写好草稿,你去点发送。

③ 别把凭据交给它。 密码、密钥、银行卡信息不要塞给它。真的需要,也要用受限凭据。

④ 文件夹隔离。 给它一个专门的工作目录,不要让它在你存放重要资料的盘里乱逛。

💡 一个实用配置思路

给自己准备三个目录,是最简单有效的隔离方式:

📥 输入区:放给它处理的原始文件。只读。

📤 输出区:让它把结果放这里。可写。

🗂 归档区:处理完的成品你自己搬过去,它不碰。

这样即使它犯错,损失也限制在输出区——重跑一遍就行了。

本期小结:给 Agent 开权限,和给员工发门禁卡是一回事——够用就好,能追责,能收回。把权限设计对了,你才敢放心把活交出去。

🤖 AI Agent 入门 · 第2篇 · 未完待续

下一篇:记忆与上下文——让它记住你的习惯

相关学习资料