内置工具
高权限模式
功能说明
/elevated on在网关主机上运行,并保留执行审批(与/elevated ask相同)。/elevated full在网关主机上运行并且自动批准执行(跳过执行审批)。/elevated ask在网关主机上运行,但保留执行审批(与/elevated on相同)。on/ask不会强制设置exec.security=full;配置的安全/询问策略仍然适用。- 仅当智能体处于沙盒状态时改变行为(否则执行已在主机上运行)。
- 指令形式:
/elevated on|off|ask|full,/elev on|off|ask|full。 - 仅接受
on|off|ask|full;其他任何输入将返回提示且不改变状态。
控制范围(及不控制的范围)
- 可用性门控:
tools.elevated是全局基线。agents.list[].tools.elevated可以进一步按智能体限制高权限(两者都必须允许)。 - 每会话状态:
/elevated on|off|ask|full为当前会话密钥设置高权限级别。 - 行内指令:消息内的
/elevated on|ask|full仅适用于该条消息。 - 群组:在群聊中,仅当提及智能体时,高权限指令才会被采纳。绕过提及要求的纯命令消息被视为已提及。
- 主机执行:高权限强制
exec在网关主机上运行;full还会设置security=full。 - 审批:
full跳过执行审批;on/ask在允许列表/询问规则要求时遵守审批。 - 非沙盒智能体:对位置无影响;仅影响门控、日志记录和状态。
- 工具策略仍然适用:如果
exec被工具策略拒绝,则无法使用高权限模式。 - 与
/exec分离:/exec为授权发送者调整每会话默认值,且不需要高权限。