> ## Content Index
> Fetch the complete content index at: https://blog.cloud-station.io/llms.txt
> Use this file to discover other available public pages before exploring further.

# 未經你允許，代理無法刪除任何東西
- URL: https://blog.cloud-station.io/changelog/zh/agents-cannot-delete-unless-you-allow-it-zh/
- Published: 2026-09-24T09:00:00.000Z
- Updated: 2026-09-24T17:07:31.000Z
- Description: 每個連線與每把已儲存的 API 金鑰現在預設都會拒絕刪除。讀取、更新與建立照常運作，而代理能做什麼，由你按金鑰、按連線決定。
- Author: Oumnya Benhassou
- Tags: #changelog, #cat-security, #tr-agents-cannot-delete-unless-you-allow-it, #lang-zh

替你工作的代理握有真實的存取權：你的 SharePoint、Google Drive、Gmail，還有你為它儲存的 API 金鑰。直到現在，這些存取權對代理拿它做什麼並沒有意見。一個決定「測試」刪除的代理，就真的能刪。

從這個版本起，除非你允許，否則刪除一律被拒絕。這適用於每個連線與每把已儲存的 API 金鑰、每一項任務，你不需要改任何設定。讀取、更新與建立和以前完全一樣。

![Google Drive 連線的權限對話框，含讀取、更新、建立與刪除四個開關](https://blog.cloud-station.io/content/images/2026/09/cl191-permissions-dialog.png)

每個連線有四個開關。讀取永遠開啟。刪除在你打開之前都是關閉的。

## 你現在可以做什麼

- 打開設定，再進入 API 金鑰或連線，一眼看到每把金鑰或每個連線允許代理做什麼：讀取、更新、建立、刪除。
- 當你希望代理在某個地方移除內容時，為那一把金鑰或那一個連線打開刪除。系統會先請你確認，你也隨時可以再關掉。
- SharePoint、OneDrive、Outlook、Teams、Planner、Power BI、Power Automate、Business Central、Google Drive、Gmail 與 Google 日曆，以及透過平台使用的每把 API 金鑰，都適用同一條規則。
- 在稽核記錄裡找到每一次被擋下的嘗試，連同發起的代理與它所屬的對話。

![詢問是否允許代理透過此連線刪除的確認對話框](https://blog.cloud-station.io/content/images/2026/09/cl191-delete-confirm.png)

打開刪除會先要求確認，因為大多數服務無法復原刪除。

## 為什麼重要

刪除是唯一收不回來的動作。從頻道移除的影片、從共用雲端硬碟消失的檔案、從 ERP 刪掉的客戶資料：沒有一樣能用另一個指令找回來。代理做的其他所有事都能修正。

所以現在的預設值就是安全的那一個。代理可以查詢、修改既有內容、新增項目，這幾乎涵蓋了所有工作。移除則是你按金鑰或按連線做的決定，不是代理拿到憑證就自動附帶的權利。

這條規則也會攔下藏在其他動詞後面的刪除。許多服務是透過對 `chat.delete` 這類路徑的一般請求來刪除，這些同樣視為刪除。

![設定中的連線頁面，每個連線都帶著讀取、更新、建立與刪除標籤](https://blog.cloud-station.io/content/images/2026/09/cl191-settings-connections.png)

連線在卡片上就顯示自己的權限。被劃掉的「刪除」代表代理無法在那裡移除任何東西。

## 使用範例

- **代理商：**代理整天在 Drive 與 YouTube 上發布、編輯客戶內容，卻永遠不會誤刪客戶的檔案或影片。
- **財務與營運：**代理在 Business Central 建立並更新發票；取消或刪除仍留在負責帳冊的人手上。
- **內部 IT：**在清理作業期間為某個連線打開刪除，做完再關掉。

## 接下來

當刪除在任務進行中被擋下時，你不必跑去設定解除。下一篇說明會出現在對話裡的卡片：一鍵允許那一次呼叫，或允許短時間內的刪除。