Управляйте тем, что может агент: инструменты и разрешения

Агент More AI умеет читать и записывать файлы, выполнять команды, искать в вебе, планировать рутины и подключаться к другим вашим приложениям. Любую возможность можно отключить, а рискованные действия спрашивают разрешение перед запуском.

Команда More AI · Обновлено 14 июня 2026 г.

Один пульт для всех возможностей

В Settings → Agent tools перечислены все встроенные возможности — у каждой свой переключатель. Отключите одну — и она целиком убирается из набора инструментов агента, во всех режимах: Chat, Cowork, Code и фоновых рутинах. Это политика, а не разовый запрос на каждое сообщение: отключённый инструмент попросту не доходит до модели.

Settings → Agent tools с переключателем вкл/выкл для каждой возможности

Модель разрешений

Помимо переключателей вкл/выкл, чувствительные действия проверяются по ходу дела. Удаление файла всегда требует подтверждения. В режиме Code режимы доступа решают, сколько агент может сделать самостоятельно: read-only требует одобрения всего, тогда как более свободный режим всё равно делает паузу на рискованных командах. Любое одобрение можно выдать один раз, на сессию или навсегда.

Подключите свои приложения

Коннекторы (через MCP) позволяют агенту дотянуться до таких инструментов, как Gmail, Google Drive или ваши собственные сервисы. Действия чтения у каждого коннектора могут выполняться свободно, а записи спрашивают подтверждение, и вы сами выбираете, какими именно коннекторами разрешено пользоваться той или иной рутине.

Безопасно по умолчанию для запусков без присмотра

Поскольку запланированная рутина выполняется, когда никто не наблюдает, ей достаются только инструменты чтения — деструктивные, требующие подтверждения действия ей недоступны. Вы сохраняете контроль над тем, к чему вообще может прикоснуться ваша автоматизация.

Частые вопросы

Что происходит, когда я выключаю инструмент?

Он полностью убирается из набора агента во всех режимах — Chat, Cowork, Code и рутинах. Выключенный инструмент никогда не доходит до модели; это политика, а не запрос на каждое сообщение.

Как обрабатываются рискованные действия?

Чувствительные действия запрашивают подтверждение по ходу дела — удаление файла всегда сначала спрашивает, — и каждое разрешение можно выдать один раз, на сессию или всегда.

Может ли агент подключаться к другим моим приложениям?

Да, через коннекторы (по MCP) — например, Gmail или Google Drive. Действия чтения могут выполняться свободно, а запись запрашивает подтверждение; вы выбираете, какие коннекторы доступны каждой рутине.

Можно ли запретить агенту выполнять команды или пользоваться вебом?

Да. В Settings → Agent tools есть переключатель для каждой возможности; отключите одну — и она целиком убирается из набора инструментов агента во всех режимах. Отключённый инструмент никогда не доходит до модели — это политика, а не запрос на каждое сообщение.

Распространяются ли эти настройки на запланированные рутины?

Да — и к рутинам они строже: поскольку за запуском без присмотра никто не наблюдает, им достаются только инструменты чтения, а деструктивные и требующие подтверждения действия отключены независимо от прочих ваших настроек.

Все гайды