操作审批与每 25 步暂停:控制权怎么留在手里
AI 能动手,不代表失控。这套机制里有三道闸门,全部默认开启,这页讲清每道闸门的行为与调整空间。
闸门一:操作审批
默认(「批准」级别)下,AI 要运行命令或修改真实文件时:
- 对应步骤变黄,自动展开审批卡片
- 卡片上明示具体命令或文件改动内容(比如一条
npm run build,或某文件的具体修改 diff) - 你点「批准」或「拒绝」,拒绝后 AI 会收到反馈并调整方案
开了「完全访问」后此闸门关闭;目录已加入工作目录白名单的操作也不再逐次询问。
闸门二:每 25 步自动暂停
连续执行 25 次工具调用后,任务自动暂停,等你确认方向:
- 防止长任务里 AI "跑偏"越走越远
- 暂停时可以「继续」,也可以「停止」——停下调整思路后重开
- 这是系统级保险丝,不可关闭
例外:完全访问模式下,1.23 版起默认不再每 25 步停下(通宵任务不用半夜点继续);如果仍想要这道检查,在会话设置里重新打开即可——按会话单独控制。
闸门三:随时打断与消息排队
任务进行中你随时可以插话:
- 排队:生成中再发的消息会按顺序排在当前回复后面,队列里的消息可编辑、可删除
- 插队:点「立即发送」,打断当前回合先听你的——比如突然想到"别动 Q3,只看 Q4",不用等它跑完
- 输入框上方的队列面板能看到排了什么
权限组合建议
| 场景 | 审批级别 | 25 步暂停 | 工作目录 |
|---|---|---|---|
| 第一次跑新任务 | 批准 | 开 | 不设或小范围 |
| 日常项目迭代 | 批准 | 开 | 项目目录 |
| 已验证的重复任务 | 完全访问 | 按需开 | 限定目录 |
| 通宵批处理 | 完全访问 | 关 | 限定目录 |
一句话原则:信任程度用级别表达,波及范围用目录限定,最后再用 25 步暂停兜底。 配套的代码执行细节见代码执行沙箱。