Управляйте тем, что может агент: инструменты и разрешения

Агент More AI умеет читать и записывать файлы, выполнять команды, искать в вебе, планировать рутины и подключаться к приложениям. Любую возможность можно отключить; подтверждения команд зависят от выбранного режима доступа.

Команда More AI · Обновлено 14 сентября 2026 г.

Один пульт для всех возможностей

В Settings → Agent tools перечислены все встроенные возможности — у каждой свой переключатель. Отключите одну, и она исчезнет из набора инструментов Cowork, Code, совместимых прежних переписок Chat и фоновых рутин. Это общая политика, а не запрос для каждого сообщения: выключенный инструмент не доходит до модели.

Settings → Agent tools с переключателем вкл/выкл для каждой возможности

Модель разрешений

Помимо переключателей, в Code режим доступа решает, сколько агент делает самостоятельно. Auto следует настроенным правилам команд и подтверждений. Full Access отключает обычные approvals и песочницу, поэтому обычные рискованные команды не ставятся на паузу; катастрофические команды остаются заблокированы, а защищённые файлы всё равно требуют подтверждения.

Подключите свои приложения

Коннекторы (через MCP) позволяют агенту дотянуться до таких инструментов, как Gmail, Google Drive или ваши собственные сервисы. Действия чтения у каждого коннектора могут выполняться свободно, а записи спрашивают подтверждение, и вы сами выбираете, какими именно коннекторами разрешено пользоваться той или иной рутине.

Разрешения запусков без присмотра

Права рутины зависят от выбранного режима выполнения. Режимы только чтения или с подтверждением не выполняют действия, требующие ответа пользователя; настроенный автономный режим или Auto/Full могут разрешать запись и команды в рамках оставшихся ограничений. Начните с ручного запуска только на чтение и проверьте доступные инструменты. Само расписание не делает задачу безопасной и не гарантирует завершение всех действий.

Частые вопросы

Что происходит, когда я выключаю инструмент?

Он убирается из набора Cowork, Code, совместимых прежних переписок Chat и рутин. Выключенный инструмент не доходит до модели; это общая политика, а не запрос на каждое сообщение.

Как обрабатываются рискованные действия?

Это зависит от пространства и режима. Удаление в Cowork спрашивает явно. В Code Full Access отключает обычные approvals и песочницу, но катастрофические команды остаются заблокированы, а защищённые файлы всё равно требуют подтверждения; другие режимы применяют настроенные approvals.

Может ли агент подключаться к другим моим приложениям?

Да, через коннекторы (по MCP) — например, Gmail или Google Drive. Действия чтения могут выполняться свободно, а запись запрашивает подтверждение; вы выбираете, какие коннекторы доступны каждой рутине.

Можно ли запретить агенту выполнять команды или пользоваться вебом?

Да. В Settings → Agent tools есть переключатель для каждой возможности; отключите одну — и она целиком убирается из набора инструментов агента во всех режимах. Отключённый инструмент никогда не доходит до модели — это политика, а не запрос на каждое сообщение.

Распространяются ли эти настройки на запланированные рутины?

Права рутины зависят от выбранного режима выполнения. Режимы только чтения или с подтверждением не выполняют действия, требующие ответа пользователя; настроенный автономный режим или Auto/Full могут разрешать запись и команды в рамках оставшихся ограничений. Начните с ручного запуска только на чтение и проверьте доступные инструменты. Само расписание не делает задачу безопасной и не гарантирует завершение всех действий.

Все гайды