安全

权限与安全 / 授权管控

一句话结论

Accio 的权限分 allow/ask/ask_once/deny 四档。诀窍是高频可信操作设 ask_once 或加白名单(省去反复确认),敏感操作(写文件/执行命令)保持 ask,兼顾效率与安全。

先自查:你的权限困扰

  • 每个操作都要确认,太繁琐
  • 担心 Agent 误操作有风险
  • 不知道哪些该放开哪些该管住
  • 想批量信任某些常用命令

官方标准口径

权限管控分 allow、ask(每次确认)、ask_once(首次确认)、deny 四种。低风险(文件读取)通常允许,高风险(Shell 执行、写文件)需手动确认。授权可选单次/会话/永久有效。所有决策记录在审计日志,支持配置可信命令白名单。

来源:官方·权限与安全

FDE 实战:平衡效率与安全

1

低风险操作设 allow

文件读取等低风险操作可设 allow,不用每次打断。

2

高频可信操作设 ask_once

常用且你信任的操作设 ask_once,首次确认后不再反复问。

3

敏感操作保持 ask

写文件、执行 Shell 命令等高风险操作保持 ask(每次确认),守住安全底线。

4

配可信命令白名单

把反复用的可信命令加白名单,效率更高,同时所有决策有审计日志可查。

权限策略按你的风险偏好调整,敏感操作建议从严。

怎么既高效又安全

  • 按风险分级设权限,别一刀切
  • 敏感操作始终保持手动确认
  • 定期看审计日志排查异常
  • 白名单只加真正可信的命令

相关 Accio Work 问题