Встроенные инструменты
Режим повышенных прав
Что он делает
/elevated onвыполняется на шлюзовом хосте и сохраняет подтверждения exec (так же, как/elevated ask)./elevated fullвыполняется на шлюзовом хосте и автоматически подтверждает exec (пропускает подтверждения выполнения)./elevated askвыполняется на шлюзовом хосте, но сохраняет подтверждения exec (так же, как/elevated on).on/askне принудительно устанавливаютexec.security=full; по-прежнему применяется настроенная политика безопасности/запроса.- Изменяет поведение только когда агент находится в песочнице (в противном случае exec уже выполняется на хосте).
- Формы директив:
/elevated on|off|ask|full,/elev on|off|ask|full. - Принимаются только
on|off|ask|full; любой другой аргумент возвращает подсказку и не изменяет состояние.
Что он контролирует (а что нет)
- Условия доступности:
tools.elevated— глобальная базовая настройка.agents.list[].tools.elevatedможет дополнительно ограничивать повышенные права для каждого агента (должны разрешать оба). - Состояние на сеанс:
/elevated on|off|ask|fullустанавливает уровень повышенных прав для текущего ключа сеанса. - Встроенная директива:
/elevated on|ask|fullвнутри сообщения применяется только к этому сообщению. - Группы: В групповых чатах директивы повышенных прав учитываются только при упоминании агента. Сообщения только с командами, которые обходят требования к упоминанию, рассматриваются как упомянутые.
- Выполнение на хосте: elevated принудительно запускает
execна шлюзовом хосте;fullтакже устанавливаетsecurity=full. - Подтверждения:
fullпропускает подтверждения exec;on/askсоблюдают их, когда этого требуют правила allowlist/ask. - Агенты вне песочницы: не влияет на местоположение; влияет только на условия, логирование и статус.
- Политика инструментов по-прежнему применяется: если
execзапрещён политикой инструментов, режим повышенных прав использовать нельзя. - Отдельно от
/exec:/execкорректирует параметры сеанса по умолчанию для авторизованных отправителей и не требует повышенных прав.
Порядок определения
- Встроенная директива в сообщении (применяется только к этому сообщению).
- Переопределение сеанса (устанавливается отправкой сообщения только с директивой).
- Глобальное значение по умолчанию (
agents.defaults.elevatedDefaultв конфигурации).