審批與安全
審批決定 Agent 執行操作前要不要經過你確認。LanMate 提供四種預設模式,從「每次修改都問」到「幾乎全自動」,高危操作在任何模式下都會攔截。
四種審批模式
| 模式 | 行為 |
|---|---|
| 只讀放行 | 檢視類命令直接執行;修改檔案與執行命令時彈窗確認 |
| 讀寫放行(預設) | 檔案讀寫直接執行;命令執行時彈窗確認 |
| 自動批准 | AI 判斷命令風險,低風險自動放行,高風險彈窗確認 |
| 完全存取 | 所有命令直接執行,高危命令仍會攔截 |
新任務預設「讀寫放行」,日常使用最平衡:文件、程式碼的讀寫不被打斷,但執行命令(安裝依賴、跑指令碼、網路請求)前會問你。
切換入口有兩個:
- 對話中:輸入框左下角的模式標籤,隨時切換,只影響目前會話
- 設定:設定 → 安全 → 預設審批級別,新對話的預設檔位
提示:「完全存取」模式下 LanMate 可以不經確認執行任何命令,請只在可信環境使用。「自動批准」依賴 AI 判斷,可能誤判風險。
工具呼叫分級
每次工具呼叫先做靜態分類(保守原則:拿不準就升級):
| 級別 | 典型操作 | 只讀放行 | 讀寫放行 | 自動批准 | 完全存取 |
|---|---|---|---|---|---|
| 只讀 | 檢視檔案、搜尋、git status |
自動 | 自動 | 自動 | 自動 |
| 寫入 | 改檔案、git commit |
確認 | 自動 | AI 判斷 | 自動 |
| 執行 | Shell 命令、網路、安裝 | 確認 | 確認 | AI 判斷 | 自動 |
| 高危 | 刪除系統檔案、格式化等 | 確認 | 確認 | 確認 | 確認 |
高危操作是硬底線:四種模式都強制確認,「本會話允許」也不能繞過。
AI 命令安全審查
設定 → 安全 → 開啟「AI 命令安全審查」後,待判操作先發給審查模型評估:
- 回傳
safe/caution/danger三檔,附通俗解釋(說清命令做什麼、可能什麼後果) safe自動放行,caution/danger彈窗- 8 秒逾時或失敗回落
caution(寧讓人工看一眼) - 審查模型複用目前對話模型,無需額外設定
審批卡片
需要確認時,訊息頂部出現審批卡片:
- 工具名、風險等級、AI 通俗解釋
- 命令全文(等寬字型,可捲動)
- 三個選擇:拒絕 / 允許一次 / 本會話允許
10 分鐘逾時按拒絕處理。「本會話允許」按會話隔離——並行開多個會話時,每個會話各自決定,互不影響;高危操作不受會話級放行影響。
管道會話(藍信裡指揮 Agent)的審批卡片推送到藍信:四按鈕(批准一次 / 本對話有效 / 永久允許 / 拒絕),660 秒過期按拒絕。詳見藍信管道。
自動任務與子代理
無人執行的場景單獨設定:
| 設定 | 位置 | 說明 |
|---|---|---|
| 定時任務審批級別 | 設定 → 安全 | 無人值守任務的檔位,建議適當放寬避免阻塞 |
| 子代理審批 | 設定 → 安全 | 跟隨主會話(推薦):子代理的審批卡顯示在主聊天裡;全自動:常規操作直接執行,高危仍確認 |
| 無人值守寫操作 | 設定 → 安全 | 定時任務、程式碼審查與子代理執行寫操作的處理策略 |
無人值守寫操作三檔:
| 檔位 | 行為 |
|---|---|
| 預設 | 直接執行 |
| 留痕警告 | 執行並記錄、標記 |
| 強制審批 | 需人工審批,無人回應則拒絕(可能導致定時任務失敗) |
與沙箱的關係
審批管「要不要問你」,沙箱管「能碰哪裡」。兩層獨立生效,詳見沙箱與檔案保護。