Управляйте тем, что может агент: инструменты и разрешения
Агент More AI умеет читать и записывать файлы, выполнять команды, искать в вебе, планировать рутины и подключаться к приложениям. Любую возможность можно отключить; подтверждения команд зависят от выбранного режима доступа.
Команда More AI · Обновлено 14 сентября 2026 г.
Один пульт для всех возможностей
В Settings → Agent tools перечислены все встроенные возможности — у каждой свой переключатель. Отключите одну, и она исчезнет из набора инструментов Cowork, Code, совместимых прежних переписок Chat и фоновых рутин. Это общая политика, а не запрос для каждого сообщения: выключенный инструмент не доходит до модели.

Модель разрешений
Помимо переключателей, в Code режим доступа решает, сколько агент делает самостоятельно. Auto следует настроенным правилам команд и подтверждений. Full Access отключает обычные approvals и песочницу, поэтому обычные рискованные команды не ставятся на паузу; катастрофические команды остаются заблокированы, а защищённые файлы всё равно требуют подтверждения.
Подключите свои приложения
Коннекторы (через MCP) позволяют агенту дотянуться до таких инструментов, как Gmail, Google Drive или ваши собственные сервисы. Действия чтения у каждого коннектора могут выполняться свободно, а записи спрашивают подтверждение, и вы сами выбираете, какими именно коннекторами разрешено пользоваться той или иной рутине.
Разрешения запусков без присмотра
Права рутины зависят от выбранного режима выполнения. Режимы только чтения или с подтверждением не выполняют действия, требующие ответа пользователя; настроенный автономный режим или Auto/Full могут разрешать запись и команды в рамках оставшихся ограничений. Начните с ручного запуска только на чтение и проверьте доступные инструменты. Само расписание не делает задачу безопасной и не гарантирует завершение всех действий.
Частые вопросы
Что происходит, когда я выключаю инструмент?
Он убирается из набора Cowork, Code, совместимых прежних переписок Chat и рутин. Выключенный инструмент не доходит до модели; это общая политика, а не запрос на каждое сообщение.
Как обрабатываются рискованные действия?
Это зависит от пространства и режима. Удаление в Cowork спрашивает явно. В Code Full Access отключает обычные approvals и песочницу, но катастрофические команды остаются заблокированы, а защищённые файлы всё равно требуют подтверждения; другие режимы применяют настроенные approvals.
Может ли агент подключаться к другим моим приложениям?
Да, через коннекторы (по MCP) — например, Gmail или Google Drive. Действия чтения могут выполняться свободно, а запись запрашивает подтверждение; вы выбираете, какие коннекторы доступны каждой рутине.
Можно ли запретить агенту выполнять команды или пользоваться вебом?
Да. В Settings → Agent tools есть переключатель для каждой возможности; отключите одну — и она целиком убирается из набора инструментов агента во всех режимах. Отключённый инструмент никогда не доходит до модели — это политика, а не запрос на каждое сообщение.
Распространяются ли эти настройки на запланированные рутины?
Права рутины зависят от выбранного режима выполнения. Режимы только чтения или с подтверждением не выполняют действия, требующие ответа пользователя; настроенный автономный режим или Auto/Full могут разрешать запись и команды в рамках оставшихся ограничений. Начните с ручного запуска только на чтение и проверьте доступные инструменты. Само расписание не делает задачу безопасной и не гарантирует завершение всех действий.