审批与安全
Gosper 的设计前提是:你可以放心地把整件事交给智能体,而不必把账号的全部权限交出去。
读和写分开对待
Section titled “读和写分开对待”智能体通过连接器使用外部服务,每一次调用都分成两类:
| 类型 | 例子 | 怎样处理 |
|---|---|---|
| 观察(读取) | 列出频道视频、读取一份文档、查看订单 | 直接执行,记录在活动历史里 |
| 操作(有副作用) | 发布视频、修改文档、对外发送消息、删除 | 进入审批,你批准后才真正发生 |
审批不会让智能体卡住
Section titled “审批不会让智能体卡住”传统的“人工确认”要求智能体停下来等你。Gosper 不这样做:遇到需要批准的操作,连接器会先模拟结果,告诉智能体“已完成”,让它继续推进后面的步骤。等你有空时,再逐项或批量处理。
你拒绝的操作不会发生;如果后续步骤依赖它,智能体会在下一轮看到并调整。
工作区里的 Activity 面板有三个标签:
- Needs review:等待你批准的操作。每一项都写明要做什么、对哪个资源。点 Approve 或 Deny。
- Auto-approval:可以免审自动执行的操作类型。只有连接的作者标记为“可安全免审”的操作类型才会出现在这里,你开启后,这类操作以后不再询问。
- History:所有观察和操作的记录,包括自动执行的。
授权只到具体资源
Section titled “授权只到具体资源”连接一个账号,不等于把整个账号交给某个工作区。你给工作区授权的是具体资源,比如“这个 YouTube 频道(只读)”“这一个 Linear 团队”“这个 MCP 服务器的这几个工具”。智能体拿不到授权范围之外的东西,也拿不到账号的令牌本身。详见连接器。
代码在沙箱里运行
Section titled “代码在沙箱里运行”智能体写的代码、它创建的应用,都运行在隔离的沙箱里,与你的电脑、其他用户、其他应用彼此分开。应用只能通过你授权的连接访问外部服务。
分享时不泄露数据
Section titled “分享时不泄露数据”把应用分享给别人时,Gosper 会检查:应用读过的数据,对方是否本来就有权限看到。对方需要用自己的账号连接相应服务,并证明能访问同样的资源,否则无法打开。读过特别敏感数据的工作区会直接禁止分享。详见共享与协作。