# 工具审批

> 在工具修改文件或执行命令前，决定是否允许操作。

---

LLMS 索引： [llms.txt](/zh/llms.txt)

---

## 在操作前确认

Agent 调用工具时，AGW 可以根据权限设置请求你的确认。你可以先查看工具名称和参数，再决定是否继续，适合需要检查文件修改或命令执行的任务。

| 权限模式 | 普通写入与执行工具的行为 |
| --- | --- |
| Always ask | 每次调用都请求确认 |
| Allow same arguments | 首次确认后，在当前会话中复用匹配参数的授权 |
| Full access | 自动批准普通工具调用 |

普通只读工具通常不需要执行审批。工具的权限声明决定是否需要审批，不是根据名称或命令看起来是否安全来判断。

## 怎样选择权限模式

第一次使用某项写入工具时，可以选择 Always ask，逐次查看它实际提交的参数。需要在同一会话重复相同操作时，Allow same arguments 可以复用已经确认且参数匹配的授权；参数改变后不能沿用这份授权。

选择 Full access 前，应先确认 Agent 的工具范围和工作目录。它减少普通工具调用的确认步骤，但任务结果仍需要核对。

## 开始使用

1. 选择支持审批的 Agent，并在 Chat 中选择合适的权限模式。
2. 发起任务；出现审批请求时，检查工具、参数与目标路径。
3. 同意后继续执行，或拒绝该调用并补充你的要求。
4. 检查工具结果，确认实际操作符合预期。

```mermaid
flowchart TD
    A["Agent 请求调用工具"] --> B["检查模式与权限"]
    B --> C["需要人工确认"]
    C --> D["同意：继续调用"]
    C --> E["拒绝：把结果交回 Agent"]
```

Full access 不会跳过 Plan 的工具限制，也不会替你回答用户输入问题或工作流中的 HumanGate。Claude Code 支持原生工具审批桥接；当前 Codex 和 Pi 接入仅支持 Full access。权限下拉框始终列出三种模式，目标不支持的模式显示为不可选，并在下方说明原因。

在 Conversation Settings 中打开 **Only Stream Turn Result** 后，External Agent 和开启 Generate Turn Summary 的自定义 Agent 遇到需要人工确认的工具审批或提问时会被直接拒绝，界面不显示这些请求。Full access 以及已有授权的自动批准不受影响。需要逐次审批时，应关闭这个开关。

[查看外部 Agent 的权限差异](/zh/docs/guides/external-agents/) · [了解工作流人工审批](/zh/docs/guides/agentflows/)

---

反链：

- [Plan 与 Execute 模式](/zh/docs/features/plan-execute/)
