จัดการสิทธิ์ของตัวแทน

คุณสามารถจัดการสิทธิ์เฉพาะสำหรับเอเจนต์ ซึ่งจะช่วยให้คุณควบคุมพื้นที่ทำงานได้อย่างละเอียด สิทธิ์จะช่วยให้คุณควบคุมได้ว่าเอเจนต์จะดำเนินการบางอย่างได้หรือไม่ ซึ่งรวมถึงการดำเนินการต่อไปนี้

  • อ่านและอัปเดตไฟล์โปรเจ็กต์ ไดเรกทอรีภายนอก และข้อมูลที่ละเอียดอ่อน (เช่น ข้อมูลเข้าสู่ระบบ)
  • เข้าถึง Google Search และโดเมนอื่นๆ
  • เรียกใช้คำสั่ง Shell
  • โต้ตอบกับเซิร์ฟเวอร์ MCP

ขณะที่คุณทำงานกับเอเจนต์ เอเจนต์จะขอสิทธิ์คุณในการดำเนินการบางอย่างหากคุณยังไม่อนุมัติ

Gemini จะขอสิทธิ์จากคุณเมื่อจำเป็น

คุณสามารถเลือกอนุญาต สำหรับงานที่ทำครั้งเดียว หรืออนุญาตเสมอ สำหรับเวิร์กโฟลว์ที่ทำซ้ำและเชื่อถือได้ Gemini ใช้ระบบคำขออัจฉริยะ ดังนั้นการให้สิทธิ์ระดับสูง (เช่น การเขียนไฟล์) จะอนุญาตเครื่องมือย่อยที่เกี่ยวข้องทั้งหมดโดยอัตโนมัติ ระบบจะอนุมัติคำสั่งทั่วไป เช่น ls หรือ grep โดยอัตโนมัติตามสิทธิ์อ่านที่มีอยู่ ซึ่งจะช่วยให้คุณทำงานได้อย่างต่อเนื่องโดยไม่ต้องมีข้อความแจ้งซ้ำๆ โมเดลสิทธิ์ใหม่นี้จะสร้างสมดุลระหว่างความปลอดภัยและประสิทธิภาพการทำงาน เพื่อให้คุณสามารถให้เอเจนต์ทำงานได้อย่างต่อเนื่องในงานที่คุณเชื่อถือ และยังคงตรวจสอบงานอื่นๆ ด้วยตนเองได้

คุณสามารถตรวจสอบสิทธิ์ด้วยตนเองได้ที่ไฟล์ > การตั้งค่า > เครื่องมือ > AI > สิทธิ์ของเอเจนต์ (หรือ Android Studio > การตั้งค่า > เครื่องมือ > AI > สิทธิ์ของเอเจนต์ ใน macOS)

แผงการตั้งค่าสิทธิ์ของเอเจนต์

แซนด์บ็อกซ์

แซนด์บ็อกซ์จะจำกัดการเข้าถึงเครือข่ายและการเขียนระบบไฟล์ที่ไม่ได้รับอนุญาต เว้นแต่คุณจะให้ความยินยอมอย่างชัดแจ้ง หากต้องการกำหนดค่าแซนด์บ็อกซ์ ให้ไปที่ไฟล์ > การตั้งค่า > เครื่องมือ > AI > แซนด์บ็อกซ์ Shell ของเอเจนต์ (หรือ Android Studio > การตั้งค่า > เครื่องมือ > AI > แซนด์บ็อกซ์ Shell ของเอเจนต์ ใน macOS)

แผงการตั้งค่าแซนด์บ็อกซ์ Shell ของเอเจนต์