更新时间:2026-07-10 gmt 08:00

安全审批管理-j9九游会登录

安全审批管理功能主要用于控制智能体在对话交互过程中的权限边界与风险审批流程。通过安全策略配置,用户可以控制哪些敏感操作需要审批,在安全与效率之间取得平衡。

开启/关闭审批护栏

在界面左下角,单击用户名称,选择“安全管理>安全审批”,在“是否开启审批护栏”区域,根据您的安全需求选择开启或关闭该功能,如图1所示。

  • 开启:当对话中触发相关权限时,按安全策略展示弹出审批确认卡片,需用户审批后方可执行。
  • 关闭:所有敏感操作无需用户执行风险审批。

    当关闭审批护栏时,智能体可能在不经过用户确认的情况下执行修改系统文件、发送网络请求、产生费用等高风险行为。请务必确保运行环境已隔离且完全可信。

图1 安全审批

开启信任工作空间内文件读写

开启审批护栏后,默认开启信任工作空间内文件读写功能,针对本地工作空间的文件操作权限进行管控。

  • 开启:工作空间内的文件操作免审批,系统不会拦截。

    例如,开启“审批护栏”和“信任工作空间内文件读写”后,当触发write敏感操作且目标路径在工作空间“文件夹a”内时,officeace在“文件夹a”内的写入操作免审批;在“文件夹a”外的写入操作仍需用户审批。

  • 关闭:对用户系统内的操作将遵循全局审批护栏及安全策略配置。

配置安全策略

本配置定义了具体的敏感操作在对话过程中是否需要审批。仅当“审批护栏”处于开启状态时,将对应敏感操作设置为“是”,配置才生效。officeace运行过程中也会根据实际需要动态注册新的敏感操作。

配置建议

表1 配置建议

场景

推荐配置

日常使用(推荐)

保持“系统与文件操作”分组全部开启,其余保持默认。

严格安全模式

所有操作均设置为“开启”,逐条审批。

自动化优先模式

仅保留bash、mcp_exec_command、write_file开启审批,其余按需关闭。

mcp_paid_search默认关闭审批,即付费搜索操作无需确认即可执行,可能产生不可预期的费用消耗。如需控制费用支出,建议开启该项审批,开启后每次付费搜索均需用户确认后方可执行。

敏感操作说明

  • 系统与文件操作

    此类操作直接作用于系统环境与文件系统,风险等级整体较高,建议保持审批开启。

    表2 系统与文件敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    bash

    执行shell命令

    当智能体需要通过系统终端执行命令行操作时触发,如运行脚本、安装软件包、管理进程等。

    默认开启

    高风险:可能执行系统命令或修改文件,建议开启审批以防系统损害。

    mcp_exec_command

    执行mcp命令

    当智能体通过mcp协议(一种让智能体调用外部工具或服务的通信协议)调用外部工具时触发,如调用第三方api、操作数据库等。

    默认开启

    高风险:可能执行系统命令或修改文件,建议开启审批以防系统损害。

    create_terminal

    创建终端实例

    当智能体需要启动一个交互式终端会话时触发,创建后可持续执行后续命令。

    默认开启

    中风险:创建交互式终端环境,可能被用于执行后续未受控的指令。

    write

    执行通用写入操作

    当智能体需要向任意目标写入数据时触发,涵盖文件、数据库、缓存等多种写入场景。

    默认开启

    高风险:泛指的数据写入操作,可能覆盖关键数据。

    write_file

    写入文件内容

    当智能体需要创建新文件或将内容写入指定路径的文件时触发。

    默认开启

    高风险:直接修改文件系统,可能导致数据丢失或文件损坏。

    edit_file

    编辑文件内容

    当智能体需要修改已有文件中的部分内容时触发,如调整配置项、修改代码逻辑。

    默认开启

    高风险:修改现有文件,可能破坏代码逻辑或配置结构。

    search_replace

    搜索并替换内容

    当智能体需要在文件中进行批量查找并替换文本时触发,可一次修改多处匹配内容。

    默认开启

    高风险:批量修改文件内容,误操作影响范围大,难以撤销。

  • 记忆管理

    此类操作涉及智能体对话记忆的读写,影响智能体后续对话的上下文参考。

    表3 记忆管理敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    write_memory

    写入记忆数据

    当智能体将对话中的关键信息持久化存储到长期记忆库时触发,后续对话可能引用该记忆。

    默认关闭

    中风险:写入长期记忆,可能引入错误信息或污染知识库。

    edit_memory

    编辑记忆数据

    当智能体需要修改已存储的长期记忆条目时触发,如更正或更新已有记忆内容。

    默认关闭

    中风险:修改已有记忆,可能导致历史数据被篡改。

    read_memory

    读取记忆数据

    当智能体需要读取长期记忆库中存储的具体条目时触发。

    默认关闭

    低风险:读取记忆数据,可能暴露存储的隐私信息。

    memory_search

    记忆搜索

    当智能体需要根据关键词在记忆库中检索相关记忆条目时触发。

    默认关闭

    低风险:检索记忆库,可能返回敏感历史数据。

    memory_get

    获取记忆数据

    当智能体需要按id精确获取某条记忆记录的完整内容时触发。

    默认关闭

    低风险:获取特定记忆,涉及数据隐私查看。

  • 代码记忆

    此类操作专指代码上下文知识的读写,影响智能体代码生成与补全的参考依据。

    表4 代码记忆敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    coding_memory_write

    写入代码记忆

    当智能体需要将代码上下文、架构设计等知识写入代码记忆库时触发,影响后续代码生成的参考依据。

    默认关闭

    中风险:写入代码上下文知识,可能影响后续代码生成质量。

    coding_memory_edit

    编辑代码记忆

    当智能体需要修改代码记忆库中已有的知识条目时触发,如更新代码规范或架构信息。

    默认关闭

    中风险:修改代码知识库,可能导致上下文错误。

    coding_memory_read

    读取代码记忆

    当智能体需要从代码记忆库中读取已存储的代码上下文知识时触发。

    默认关闭

    低风险:读取代码记忆,涉及代码逻辑隐私。

  • 长期记忆

    此类操作涉及跨越会话的长期历史数据检索。

    表5 长期记忆敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    ltm_search

    长期记忆搜索

    当智能体需要在长期记忆库中检索历史对话或行为记录时触发。

    默认关闭

    低风险:检索长期历史数据,可能暴露历史隐私。

    ltm_search_summary

    长期记忆摘要搜索

    当智能体需要获取长期记忆的概要信息时触发,返回历史数据的摘要而非完整内容。

    默认关闭

    低风险:获取历史摘要,涉及隐私信息概览。

  • 知识库操作

    此类操作涉及viking知识库(企业内部文档与资源管理库)的检索与管理。

    表6 知识库敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    viking_search

    viking知识库搜索

    当智能体需要在viking知识库中检索文档或资源时触发。

    默认关闭

    低风险:检索知识库内容,可能返回敏感资源。

    viking_read

    读取viking资源

    当智能体需要读取viking知识库中某个具体资源的完整内容时触发。

    默认关闭

    低风险:读取特定资源内容,涉及数据隐私。

    viking_browse

    浏览viking资源

    当智能体需要浏览viking知识库的目录结构或资源列表时触发。

    默认关闭

    低风险:浏览资源目录结构,泄露文件结构信息。

    viking_remember

    记忆viking资源

    当智能体需要将viking知识库中的资源内容写入记忆库以便后续引用时触发。

    默认关闭

    中风险:将资源写入记忆库,影响知识库内容。

    viking_add_resource

    添加viking资源

    当智能体需要将外部资源新增到viking知识库中时触发。

    默认关闭

    中风险:新增外部资源到知识库,可能引入不可控内容。

  • mcp搜索与网络访问

    此类操作涉及通过mcp协议调用外部搜索服务或访问网络资源。

    表7 mcp搜索与网络访问敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    mcp_free_search

    执行免费mcp搜索

    当智能体通过mcp协议调用免费的搜索服务获取信息时触发,不产生费用。

    默认关闭

    低风险:无需审批,直接返回搜索结果。

    mcp_paid_search

    执行付费mcp搜索

    当智能体通过mcp协议调用付费搜索服务时触发,按调用量产生费用。

    默认关闭

    费用风险:当前设置为无需审批,可能产生不可预期的费用消耗。

    mcp_petal_search

    执行petal mcp搜索

    当智能体通过petal mcp(一种特定领域的mcp搜索服务)进行特定资源检索时触发。

    默认关闭

    低风险:特定资源搜索,通常不涉及高敏感操作。

    mcp_fetch_webpage

    抓取网页内容

    当智能体需要访问指定url并读取网页内容时触发,如获取在线文档或api说明。

    默认关闭

    网络风险:访问指定url并读取内容,可能引发隐私或安全问题。

  • 定时任务

    此类操作涉及定时任务的创建、管理与调度执行。

    表8 定时任务敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    cron_list_jobs

    列出所有定时任务

    当智能体需要查看系统中已创建的所有定时任务列表时触发。

    默认关闭

    属于读操作,风险较低,可能泄露任务列表信息。

    cron_get_job

    获取特定定时任务详情

    当智能体需要查看某个定时任务的详细配置信息(如执行周期、脚本内容)时触发。

    默认关闭

    属于读操作,风险较低。

    cron_create_job

    创建新的定时任务

    当智能体需要新建一个定时执行的任务时触发,如定期备份、定时检查等。

    默认关闭

    系统风险:创建新任务可能消耗系统资源或执行特定脚本。

    cron_update_job

    更新现有定时任务

    当智能体需要修改已有定时任务的配置时触发,如调整执行时间、更换执行脚本。

    默认关闭

    系统风险:修改任务配置可能改变系统预期行为。

    cron_delete_job

    删除定时任务

    当智能体需要永久移除某个定时任务时触发,删除后任务将不再执行。

    默认关闭

    高风险:删除操作通常不可逆,可能导致业务中断。

    cron_toggle_job

    启用/禁用定时任务

    当智能体需要切换某个定时任务的运行状态(启用或暂停)时触发。

    默认关闭

    系统风险:改变任务运行状态,可能影响业务连续性。

    cron_preview_job

    预览定时任务执行

    当智能体需要模拟查看某个定时任务的预期执行效果时触发,不产生实际执行。

    默认关闭

    属于模拟/读操作,风险较低。

  • 待办事项

    此类操作涉及任务列表的增删改查,影响工作流中任务记录的管理。

    表9 待办事项敏感操作说明

    敏感操作

    功能

    操作说明

    是否需要审批

    风险说明

    todo_create

    创建待办事项

    当智能体需要新建一条任务记录并添加到待办列表时触发。

    默认关闭

    低风险:创建新任务记录,对系统无实质性破坏。

    todo_insert

    插入待办事项

    当智能体需要在待办列表的指定位置插入一条任务记录时触发,可能改变任务执行顺序。

    默认关闭

    低风险:插入任务记录,修改任务列表顺序。

    todo_complete

    完成待办事项

    当智能体需要将某条待办任务标记为已完成状态时触发。

    默认关闭

    低风险:更新任务状态为完成,属于状态变更。

    todo_remove

    移除待办事项

    当智能体需要从待办列表中删除某条任务记录时触发。

    默认关闭

    中风险:删除任务记录,可能导致任务丢失。

    todo_list

    列出待办事项

    当智能体需要查看当前所有待办任务的列表时触发。

    默认关闭

    低风险:查看任务列表,无数据修改风险。

相关文档

网站地图