跳到正文
FunCoding

搜索

搜索文档、智能体、博客、Skill 和 MCP

Agent Profiles 与权限

用 Agent Profile 配置智能体的模型、自主级别、工具访问与命令权限,命令白名单与黑名单、MCP 权限。

Agent Profiles 让你配置智能体在不同情境下的行为:包括自主级别、基础模型、工具访问和命令权限。可创建多个 profile 用于不同工作流(如「谨慎安全」「YOLO 模式」),控制哪些命令自动运行,并按 profile 设置 MCP 服务器访问规则;在 Settings > Agents > Profiles 里编辑。每个用户从默认 profile 开始,可随时编辑,新 profile 以它的设置为起点。每个 profile 可配置:名称、基础模型(处理多数交互并在需要时调用其他模型,如代码生成;默认也用于规划,可另配规划模型)、自主级别与权限。自主级别:Agent Decides(有把握时自主行动,不确定时请求批准,平衡速度与控制)、Always ask(行动前总是请求明确批准,适合敏感动作)、Always allow(从不请求确认直接执行)、Never(永不执行该动作,例如创建计划)。Ask questions 权限控制智能体能否暂停对话向你提澄清问题:Never ask、Ask unless auto-approve、Always ask。

命令白名单(allowlist):默认为空,用户常加入只读命令(正则,如 which .*、ls(\s.*)?、grep(\s.*)?、find .*、echo(\s.*)?);白名单里的命令总是自动执行,即使不是只读操作。命令黑名单(denylist):出于安全,智能体在执行有风险的命令前总是请求确认,默认黑名单含 wget(\s.*)?、curl(\s.*)?、rm(\s.*)?、eval(\s.*)? 等;黑名单优先于白名单和「Agent Decides」——命中黑名单时,即使该动作类型设成 Always allow 也会询问;唯一例外是「Run until completion」默认绕过黑名单。设了「Always allow」仍反复被询问时,先检查 Command denylist。MCP 权限:按 profile 控制智能体可访问哪些 MCP 服务器及其工具。