You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
 
 
mulit-agent/mulit_agent/docs/steps/14-默认完全访问执行器.md

1.5 KiB

14. 默认完全访问执行器

目标

新版 Agent 默认运行在用户明确授权的完全访问模式。该模式可以在 Agent 所在 Windows 电脑操作文件、程序、网络和桌面应用,不再以“桌面直接子文件夹”作为权限边界。

实现边界

  1. 总控仍只能通过已配对、TLS 固定指纹的 WSS 会话下发任务;总控不直接打开 Agent 的命令行或文件系统。
  2. Agent 将本机 PowerShell 执行能力作为模型工具 run_powershell 提供。OpenAI 兼容、Anthropic、Gemini 都使用各自的原生工具调用协议,并最多循环 12 次。
  3. 已实际调用本机命令的任务回传 execution=full-access;纯模型回答仍标记为 llm,不把计划文字误称为外部操作成功。
  4. 取消会终止 Agent 跟踪的执行进程;任务生命周期、无进展超时与重试保持原有语义。
  5. 命令输出在离开 Agent 前脱敏常见 API Key、密码、令牌和凭据字段;完整命令和敏感数据不写入总控审计、普通日志或任务结果。
  6. 图片附件需要本机操作时,只在当前任务期间暂存为安全清洗后的原文件名;模型可取得实际临时路径,任务完成、失败或取消后自动删除暂存目录。

兼容性

desktop-filesystem MCP 不删除,供旧安装包和历史部署回执使用;新版完整访问模式默认不再由它拦截本机任务。ImageForge 仍需作为独立 MCP 工具包迁入,不能通过旧 FastAPI 插件文件直接安装。