跳转到内容

审批与安全

Gosper 的设计前提是:你可以放心地把整件事交给智能体,而不必把账号的全部权限交出去。

智能体通过连接器使用外部服务,每一次调用都分成两类:

类型例子怎样处理
观察(读取)列出频道视频、读取一份文档、查看订单直接执行,记录在活动历史里
操作(有副作用)发布视频、修改文档、对外发送消息、删除进入审批,你批准后才真正发生

传统的“人工确认”要求智能体停下来等你。Gosper 不这样做:遇到需要批准的操作,连接器会先模拟结果,告诉智能体“已完成”,让它继续推进后面的步骤。等你有空时,再逐项或批量处理。

你拒绝的操作不会发生;如果后续步骤依赖它,智能体会在下一轮看到并调整。

工作区里的 Activity 面板有三个标签:

  • Needs review:等待你批准的操作。每一项都写明要做什么、对哪个资源。点 ApproveDeny
  • Auto-approval:可以免审自动执行的操作类型。只有连接的作者标记为“可安全免审”的操作类型才会出现在这里,你开启后,这类操作以后不再询问。
  • History:所有观察和操作的记录,包括自动执行的。

连接一个账号,不等于把整个账号交给某个工作区。你给工作区授权的是具体资源,比如“这个 YouTube 频道(只读)”“这一个 Linear 团队”“这个 MCP 服务器的这几个工具”。智能体拿不到授权范围之外的东西,也拿不到账号的令牌本身。详见连接器

智能体写的代码、它创建的应用,都运行在隔离的沙箱里,与你的电脑、其他用户、其他应用彼此分开。应用只能通过你授权的连接访问外部服务。

把应用分享给别人时,Gosper 会检查:应用读过的数据,对方是否本来就有权限看到。对方需要用自己的账号连接相应服务,并证明能访问同样的资源,否则无法打开。读过特别敏感数据的工作区会直接禁止分享。详见共享与协作