審批與安全
審批決定 Agent 執行操作之前使唔使經你確認。LanMate 有四種預設模式,由「每次修改都問」到「幾乎全自動」,高危操作喺任何模式下都會攔。
四種審批模式
| 模式 | 行為 |
|---|---|
| 只讀放行 | 睇嘢類命令直接行;改檔案同執行命令時彈窗確認 |
| 讀寫放行(預設) | 檔案讀寫直接行;執行命令時彈窗確認 |
| 自動批准 | AI 判斷命令風險,低風險自動放行,高風險彈窗確認 |
| 完全存取 | 所有命令直接行,高危命令照樣會攔 |
新任務預設「讀寫放行」,日常用最平衡:文件、代碼嘅讀寫唔會被打斷,但執行命令(裝 dependency、行 script、網絡請求)之前會問你。
切換入口有兩個:
- 對話中:輸入框左下角嘅模式標籤,隨時切,齋影響而家個會話
- 設定:設定 → 安全 → 預設審批級別,新對話嘅預設檔位
提示:「完全存取」模式之下 LanMate 可以唔經確認執行任何命令,淨係喺可信環境先用。「自動批准」靠 AI 判斷,有機會判錯風險。
工具呼叫分級
每次工具呼叫先做靜態分類(保守原則:唔肯定就升級):
| 級別 | 典型操作 | 只讀放行 | 讀寫放行 | 自動批准 | 完全存取 |
|---|---|---|---|---|---|
| 只讀 | 睇檔案、搜尋、git status |
自動 | 自動 | 自動 | 自動 |
| 寫入 | 改檔案、git commit |
確認 | 自動 | AI 判斷 | 自動 |
| 執行 | Shell 命令、網絡、安裝 | 確認 | 確認 | AI 判斷 | 自動 |
| 高危 | 刪系統檔案、format 呢啲 | 確認 | 確認 | 確認 | 確認 |
高危操作係硬底線:四種模式都強制確認,「本會話允許」都繞唔過。
AI 命令安全審查
設定 → 安全 → 開啟「AI 命令安全審查」之後,待判操作先發畀審查模型評估:
- 返
safe/caution/danger三檔,附通俗解釋(講清楚個命令做乜、可能有咩後果) safe自動放行,caution/danger彈窗- 8 秒 timeout 或者失敗回落
caution(寧願畀人望一眼) - 審查模型用返而家個對話模型,唔使額外設定
審批卡片
要確認時,訊息頂部出審批卡:
- 工具名、風險等級、AI 通俗解釋
- 命令全文(mono 字體,可以捲)
- 三個選擇:拒絕 / 允許一次 / 本會話允許
10 分鐘 timeout 當拒絕。「本會話允許」按會話隔離——同時開幾個會話時,每個會話自己話事,互唔影響;高危操作唔受會話級放行影響。
渠道會話(喺藍信度指揮 Agent)嘅審批卡會推去藍信:四個掣(批准一次 / 本對話有效 / 永久允許 / 拒絕),660 秒過期當拒絕。詳見藍信渠道。
自動任務與子代理
冇人執行嘅場景分開設定:
| 設定 | 位置 | 說明 |
|---|---|---|
| 定時任務審批級別 | 設定 → 安全 | 冇人看住嘅任務用邊個檔位,建議適當放寬免阻住 |
| 子代理審批 | 設定 → 安全 | 跟主會話(建議):子代理嘅審批卡顯示喺主聊天入面;全自動:常規操作直接行,高危照確認 |
| 無人值守寫操作 | 設定 → 安全 | 定時任務、代碼審查同子代理執行寫操作嘅處理策略 |
無人值守寫操作三檔:
| 檔位 | 行為 |
|---|---|
| 預設 | 直接行 |
| 留痕警告 | 行埋兼記錄、標記 |
| 強制審批 | 要人審批,冇人應就拒絕(有機會令定時任務失敗) |
同沙箱嘅關係
審批管「使唔使問你」,沙箱管「掂得邊度」。兩層獨立生效,詳見沙箱與檔案保護。