内置工具
当沙箱化的智能体需要在真实主机(gateway 或 node)上执行命令时,如何确保安全?执行审批就是为此设计的安全联锁机制——只有当策略规则、允许列表、以及(可选的)用户审批三者全部放行时,命令才会执行。
执行审批是工具策略和提升模式门控的额外安全层(除非提升模式设为 full,否则不会跳过审批)。最终生效的策略取 tools.exec.* 与审批默认值中更严格的那个;如果审批配置中某字段缺失,则沿用 tools.exec 的对应值。当配套应用 UI 不可达时,任何需要用户确认的请求都会走回退机制(默认为拒绝)。
适用范围