第四节 · 授权与边界

哪些事可以做,哪些决定必须先问你

以 TRAE 智能体为例。第一章已经说过,把“不要修改原始数据”写进任务,会影响智能体怎样选择操作。TRAE 的“命令运行方式”管的是另一件事:当智能体准备让电脑执行一项操作时,这项操作在哪里运行,执行前要不要等你确认。

本节目录
01

COMMAND EXECUTION

命令在哪里运行,决定风险落在哪里

纸张水彩风格呈现的 TRAE 对话流命令运行方式菜单,包含沙箱运行、手动运行和自动运行选项
图1 TRAE“对话流”中的命令运行方式。来源:TRAE 设置界面。 点击查看原图

图中的“命令”,就是智能体准备让电脑执行的操作。TRAE 官方说明,沙箱运行会自动执行命令,但只允许读写项目目录、临时目录和常见依赖目录;访问其他位置时会被拦截。项目目录仍可读写,所以放在“睡眠研究”文件夹里的论文和数据仍可能被改动。手动运行要求每条命令都由你确认后在沙箱外执行;自动运行不再询问,所有命令都在沙箱外执行。需要注意的是,白名单不是系统判定的安全名单,而是你主动允许某条命令以后始终绕过沙箱。[1]

DEFAULT

沙箱运行

  • 命令自动执行
  • 项目、临时和常见依赖目录可读写
  • 访问其他位置时拦截

CONFIRM

手动运行

  • 每条命令先由你确认
  • 确认后在沙箱外执行
  • 只在确有需要时临时使用

HIGH RISK

自动运行

  • 不再逐条询问
  • 所有命令在沙箱外执行
  • 只适合全部可恢复的项目
02

DATA BOUNDARY

把唯一原始数据留在项目之外

做“睡眠研究”时,默认选沙箱运行,并把唯一一份原始数据留在项目文件夹外,只把副本交给智能体。只有某一步确实需要访问项目文件夹外的位置,而且你能看懂即将执行的命令时,才临时改用手动运行。自动运行只适合没有唯一原始数据、所有文件都有备份、误改后可以重新生成的项目;白名单只放作用固定、你愿意以后不再逐次确认的命令。这个菜单只管终端命令,浏览器上传、邮件发送或投稿系统操作是否需要确认,要看相应工具自己的授权设置。

项目文件夹外

唯一一份原始数据
保留在智能体工作目录之外

项目文件夹内

工作副本
允许智能体读取、分析和改动

默认选择沙箱运行
确有需要看懂命令后临时手动运行
全部可恢复才考虑自动运行
03

REAL CASE · 2025

备份决定错误能否真正恢复

真实案例:2025年,Replit 官方说明确认其智能体删除了项目数据库中的数据,最后依靠备份才完整恢复[2];科研原始数据未必有同样的备份,误删或覆盖后可能需要重新整理,甚至无法恢复。

04

NEXT SESSION

能力不是凭空长出来的

命令怎样执行已经说清了。智能体又是怎样获得读取文献、检索资料和运行统计分析这些能力的?这些能力来自它接上的工具,下一节继续说明。

R

REFERENCES

参考资料