代理

在代理開始之前,先看清金鑰允許什麼

當 Charlie 用你儲存的某把 API 金鑰派代理去做一項工作時,卡片會顯示那把金鑰允許它做什麼。能刪除的金鑰會等你點頭。平台卡片現在也會留在對話記錄裡。

September 24, 2026 · 3 分鐘閱讀

代理的權限過去在最重要的那一刻是看不見的:Charlie 雇用它並交給它一把金鑰的時候。你是靠觀察代理做了什麼,才知道金鑰允許什麼。

現在卡片先出現。當代理即將用你儲存的某把 API 金鑰開始工作,對話裡會顯示是哪把金鑰、任務是什麼,以及那把金鑰帶著的四種權限。如果金鑰能刪除,代理會等到你說可以才開始。

對話中的卡片顯示代理正在使用 azure:gpt-image-2 金鑰,讀取、更新、建立為允許,刪除被劃掉
讀取、更新、建立、刪除。被劃掉的就不可能發生,不管代理決定嘗試什麼。

你現在可以做什麼

  • 在代理第一次呼叫之前,就在卡片上看清一把金鑰到底允許什麼:讀取、更新、建立、刪除。
  • 對於能刪除的金鑰,直接在卡片上批准或拒絕這次雇用。你回答之前什麼都不會開始。
  • 對於只能更新或只能建立的金鑰,看一眼提示就繼續。不需要點任何東西。
  • 重新載入後,這些卡片和平台發出的每一張卡片,都還留在對話記錄裡。以前它們會消失。
設定中的 API 金鑰頁面,每把已儲存的金鑰都帶著讀取、更新、建立與刪除標籤
同樣的四個標籤也出現在設定裡的每把金鑰上,所以卡片和設定永遠一致。

為什麼重要

一把金鑰是一組能力的組合,而多數人不記得每組裡有什麼。在雇用時把這組能力攤開,就把模糊的「它拿到我的 YouTube 金鑰了」變成精確的「它能更新、能建立,不能刪除」。要發現不對勁,就該在那一刻,而不是工作結束以後。

讓能刪除的金鑰先等一等,和這個版本其他部分是同一個原則:移除是一個決定,所以就當成決定來問。而能撐過重新載入的卡片,代表那個決定的紀錄會跟著對話留下來。

使用範例

  • 行銷:雇用代理修正頻道裡的標題。卡片只顯示讀取與更新;它開始前你就知道什麼都刪不掉。
  • 客服:代理拿到一把能刪除資料的 CRM 金鑰。卡片會等;你只為這項任務批准,也只有這項任務。
  • 稽核:往回捲動一段對話,依序看到交給代理的每一把金鑰,以及每把允許什麼。

接下來

同樣的雇用時卡片將擴展到 Google Drive、SharePoint 這類連線,讓需要刪除的工作在開始前就先問,而不是等到被擋下。

使用 CloudStation 建置

把這些更新交給 Charlie 執行

使用 CloudStation 圍繞真實業務專案組織 AI 代理、工作流程、應用、憑證與審核步驟。