8.4 自然语言驱动与授权分级
2026-09-25 · 研发完成(一期:技能、行业方案、MCP 连接器),尚未进入发行版本。实现记录见会话内安装一期。
核心原则
自然语言驱动平台的一切,需要授权时再提醒。
这意味着在本人会话里,可以用自然语言、GitHub 链接或市场资源链接(https://market.teloa.ai/<条目>/)搜索、添加并安装技能,添加行业方案与 MCP 连接器(一期已实现)。不需要页面表单和复杂的多步骤,对话说清楚意图就行。
授权分级规则
不同的操作需要不同程度的确认:
| 操作类型 | 是否需要确认 | 说明 |
|---|---|---|
| 浏览、搜索、预览 | 否 | 浏览市场内容、搜索资源、预览详情 |
| 纯内容技能 | 一次 | 一张卡完成「添加并安装」:来源、许可、文件清单、指纹 |
| 联网/脚本技能 | 一次 | 按正文声明列出访问的网站与工具,数据出境单独标注 |
| MCP 连接器 | 一次 | 列出提供的工具(只读 / 写)与访问的主机;本机进程配方写明将安装的 npm 包与版本 |
| 执行代码插件 | 最严格 | 要求最详细的确认与权限检查(本期不开放会话入口) |
| 卸载、删除、改权限 | 是 | 所有修改都需要确认。一期可做的三项:技能在能力页停用、连接在市场 → 连接删除、方案在空间卸载;卸载技能与删除内容库条目为二期 |
特殊规则
密钥与账号授权
- 不在聊天里输入 API 密钥、账号或令牌
- 会话只登记连接,实际令牌填写在连接设置或 OAuth 授权页完成
- 会话里出现密钥形态的参数(常见令牌前缀或高熵串)一律拒绝,且拒绝理由不回显该值
- 这是出于安全考虑,避免凭据出现在对话记录中
AI 同事的限制
- 一期:任务中的 AI 同事(含分身、协作群、子 Agent)不能搜索、添加、安装、连接,只能在回复中说明需要什么
- 申请记录进入「需要你」由本人处理,为二期
- 确认和执行权限在人的手中
安装与卸载的可追溯性
- 每次添加、安装、连接、加载记录固定版本或指纹、确认人、确认时间与稳定请求 ID
- 撤销入口只写真实存在的(见上表「卸载、删除、改权限」一行)
高风险操作的特殊处理
- 付款、填写密钥、修改安全设置、永久删除
- 即使用自然语言发起,也必须回到专用界面完成
- 不能完全由对话完成
为什么这样设计
这个设计平衡了两个目标:
- 便利性:常见的操作(安装技能、添加方案)可以在对话里流畅完成,不需要来回切换页面
- 安全性:重要的操作(授权密钥、删除数据)始终需要人的明确确认,避免意外或误用
授权分级确保了 AI 助手能帮助你快速决策,同时重要决定始终掌握在你手中。