替你工作的代理握有真實的存取權:你的 SharePoint、Google Drive、Gmail,還有你為它儲存的 API 金鑰。直到現在,這些存取權對代理拿它做什麼並沒有意見。一個決定「測試」刪除的代理,就真的能刪。
從這個版本起,除非你允許,否則刪除一律被拒絕。這適用於每個連線與每把已儲存的 API 金鑰、每一項任務,你不需要改任何設定。讀取、更新與建立和以前完全一樣。

你現在可以做什麼
- 打開設定,再進入 API 金鑰或連線,一眼看到每把金鑰或每個連線允許代理做什麼:讀取、更新、建立、刪除。
- 當你希望代理在某個地方移除內容時,為那一把金鑰或那一個連線打開刪除。系統會先請你確認,你也隨時可以再關掉。
- SharePoint、OneDrive、Outlook、Teams、Planner、Power BI、Power Automate、Business Central、Google Drive、Gmail 與 Google 日曆,以及透過平台使用的每把 API 金鑰,都適用同一條規則。
- 在稽核記錄裡找到每一次被擋下的嘗試,連同發起的代理與它所屬的對話。

為什麼重要
刪除是唯一收不回來的動作。從頻道移除的影片、從共用雲端硬碟消失的檔案、從 ERP 刪掉的客戶資料:沒有一樣能用另一個指令找回來。代理做的其他所有事都能修正。
所以現在的預設值就是安全的那一個。代理可以查詢、修改既有內容、新增項目,這幾乎涵蓋了所有工作。移除則是你按金鑰或按連線做的決定,不是代理拿到憑證就自動附帶的權利。
這條規則也會攔下藏在其他動詞後面的刪除。許多服務是透過對 chat.delete 這類路徑的一般請求來刪除,這些同樣視為刪除。

使用範例
- 代理商:代理整天在 Drive 與 YouTube 上發布、編輯客戶內容,卻永遠不會誤刪客戶的檔案或影片。
- 財務與營運:代理在 Business Central 建立並更新發票;取消或刪除仍留在負責帳冊的人手上。
- 內部 IT:在清理作業期間為某個連線打開刪除,做完再關掉。
接下來
當刪除在任務進行中被擋下時,你不必跑去設定解除。下一篇說明會出現在對話裡的卡片:一鍵允許那一次呼叫,或允許短時間內的刪除。