跳到正文
Free 开源 Web · 最新已验证 · Alpha · 0.2.0-alpha.6 候选内容核对:2026-09-25查看 Markdown

8.4 自然语言驱动与授权分级 ​

2026-09-25 · 研发完成(一期:技能、行业方案、MCP 连接器),尚未进入发行版本。实现记录见会话内安装一期。

核心原则 ​

自然语言驱动平台的一切,需要授权时再提醒。

这意味着在本人会话里,可以用自然语言、GitHub 链接或市场资源链接(https://market.teloa.ai/<条目>/)搜索、添加并安装技能,添加行业方案与 MCP 连接器(一期已实现)。不需要页面表单和复杂的多步骤,对话说清楚意图就行。

授权分级规则 ​

不同的操作需要不同程度的确认:

操作类型是否需要确认说明
浏览、搜索、预览否浏览市场内容、搜索资源、预览详情
纯内容技能一次一张卡完成「添加并安装」:来源、许可、文件清单、指纹
联网/脚本技能一次按正文声明列出访问的网站与工具,数据出境单独标注
MCP 连接器一次列出提供的工具(只读 / 写)与访问的主机;本机进程配方写明将安装的 npm 包与版本
执行代码插件最严格要求最详细的确认与权限检查(本期不开放会话入口)
卸载、删除、改权限是所有修改都需要确认。一期可做的三项:技能在能力页停用、连接在市场 → 连接删除、方案在空间卸载;卸载技能与删除内容库条目为二期

特殊规则 ​

密钥与账号授权

  • 不在聊天里输入 API 密钥、账号或令牌
  • 会话只登记连接,实际令牌填写在连接设置或 OAuth 授权页完成
  • 会话里出现密钥形态的参数(常见令牌前缀或高熵串)一律拒绝,且拒绝理由不回显该值
  • 这是出于安全考虑,避免凭据出现在对话记录中

AI 同事的限制

  • 一期:任务中的 AI 同事(含分身、协作群、子 Agent)不能搜索、添加、安装、连接,只能在回复中说明需要什么
  • 申请记录进入「需要你」由本人处理,为二期
  • 确认和执行权限在人的手中

安装与卸载的可追溯性

  • 每次添加、安装、连接、加载记录固定版本或指纹、确认人、确认时间与稳定请求 ID
  • 撤销入口只写真实存在的(见上表「卸载、删除、改权限」一行)

高风险操作的特殊处理

  • 付款、填写密钥、修改安全设置、永久删除
  • 即使用自然语言发起,也必须回到专用界面完成
  • 不能完全由对话完成

为什么这样设计 ​

这个设计平衡了两个目标:

  1. 便利性:常见的操作(安装技能、添加方案)可以在对话里流畅完成,不需要来回切换页面
  2. 安全性:重要的操作(授权密钥、删除数据)始终需要人的明确确认,避免意外或误用

授权分级确保了 AI 助手能帮助你快速决策,同时重要决定始终掌握在你手中。

让每个人,都拥有自己的 AI 团队。