掌控智能体能做什么:工具与权限

More AI 的智能体可以读写文件、运行命令、搜索网页、安排例程并连接应用。每项能力都可关闭;命令审批行为由所选访问模式决定。

More AI 团队 · 更新于 2026年9月14日

一块控制每项能力的总开关板

Settings → Agent tools 列出每项内置能力及其开关。关闭后,它会从 Cowork、Code、兼容的旧 Chat 对话和后台例程中移除。这是全局策略,不是逐条消息询问;被禁用的工具不会到达模型。

Settings → Agent tools,每项能力都带有一个开/关开关

权限模型

除工具开关外,Code 的访问模式决定智能体可自行完成多少。Auto 遵循已配置的命令规则与审批。Full Access 会关闭常规审批和沙盒,因此普通高风险命令不会暂停;灾难性命令仍被阻止,写入受保护文件也仍需确认。

连接你自己的应用

连接器(通过 MCP)让智能体能够接入 Gmail、Google Drive 或你自己的服务等工具。每个连接器的读取操作可以自由运行,而写入操作会请求确认,并且你可以精确选择某条例程被允许使用哪些连接器。

无人值守运行的权限

例行任务的权限取决于所选执行模式。只读或需确认的模式不会完成需要交互批准的操作;已配置的无人值守模式或 Auto/Full 可以在剩余限制内允许写入和命令。先手动运行一个只读任务并检查工具范围。定时运行不代表没有风险,也不保证所有操作都能完成。

常见问题

关闭某个工具后会怎样?

它会从 Cowork、Code、兼容的旧 Chat 对话和例程中移除。被关闭的工具不会传到模型;这是全局策略,而非逐条消息询问。

高风险操作如何处理?

取决于工作区和模式。Cowork 删除会明确询问。Code 的 Full Access 关闭常规审批与沙盒,但仍阻止灾难性命令,并在写入受保护文件时询问;其他模式采用各自配置的审批。

智能体能连接我的其他应用吗?

可以,通过连接器(基于 MCP),例如 Gmail 或 Google Drive。读取操作可自由执行,写入操作会请求确认,且你可以选择每个例程允许使用哪些连接器。

我能阻止智能体运行命令或使用网络吗?

可以。Settings → Agent tools 为每一项能力都提供了开关;把某项关掉,它就会被彻底从智能体的工具集中移除,在每一种模式下都是如此。被禁用的工具永远不会到达模型——这是策略,而非逐条消息的询问。

这些控制对定时例程也生效吗?

例行任务的权限取决于所选执行模式。只读或需确认的模式不会完成需要交互批准的操作;已配置的无人值守模式或 Auto/Full 可以在剩余限制内允许写入和命令。先手动运行一个只读任务并检查工具范围。定时运行不代表没有风险,也不保证所有操作都能完成。

全部指南