---
title: 自然语言驱动与授权分级
description: 产品原则「自然语言驱动平台的一切」补充「会话内安装」与授权分级规则。一期（技能 / 方案 / 连接器）研发完成，尚未发布。
lastVerified: 2026-09-25
---

# 8.4 自然语言驱动与授权分级

2026-09-25 · **研发完成**（一期：技能、行业方案、MCP 连接器），尚未进入发行版本。实现记录见[会话内安装一期](https://docs.teloa.ai/markdown/devlog/2026-09-25-session-install.md)。

## 核心原则

**自然语言驱动平台的一切，需要授权时再提醒。**

这意味着在本人会话里，可以用自然语言、GitHub 链接或市场资源链接（`https://market.teloa.ai/<条目>/`）搜索、添加并安装技能，添加行业方案与 MCP 连接器（一期已实现）。不需要页面表单和复杂的多步骤，对话说清楚意图就行。

## 授权分级规则

不同的操作需要不同程度的确认：

| 操作类型 | 是否需要确认 | 说明 |
|---------|----------|-----|
| 浏览、搜索、预览 | 否 | 浏览市场内容、搜索资源、预览详情 |
| 纯内容技能 | 一次 | 一张卡完成「添加并安装」：来源、许可、文件清单、指纹 |
| 联网/脚本技能 | 一次 | 按正文声明列出访问的网站与工具，数据出境单独标注 |
| MCP 连接器 | 一次 | 列出提供的工具（只读 / 写）与访问的主机；本机进程配方写明将安装的 npm 包与版本 |
| 执行代码插件 | 最严格 | 要求最详细的确认与权限检查（本期不开放会话入口） |
| 卸载、删除、改权限 | 是 | 所有修改都需要确认。一期可做的三项：技能在能力页停用、连接在市场 → 连接删除、方案在空间卸载；卸载技能与删除内容库条目为二期 |

## 特殊规则

**密钥与账号授权**
- 不在聊天里输入 API 密钥、账号或令牌
- 会话只登记连接，实际令牌填写在连接设置或 OAuth 授权页完成
- 会话里出现密钥形态的参数（常见令牌前缀或高熵串）一律拒绝，且拒绝理由不回显该值
- 这是出于安全考虑，避免凭据出现在对话记录中

**AI 同事的限制**
- 一期：任务中的 AI 同事（含分身、协作群、子 Agent）不能搜索、添加、安装、连接，只能在回复中说明需要什么
- 申请记录进入「需要你」由本人处理，为二期
- 确认和执行权限在人的手中

**安装与卸载的可追溯性**
- 每次添加、安装、连接、加载记录固定版本或指纹、确认人、确认时间与稳定请求 ID
- 撤销入口只写真实存在的（见上表「卸载、删除、改权限」一行）

**高风险操作的特殊处理**
- 付款、填写密钥、修改安全设置、永久删除
- 即使用自然语言发起，也必须回到专用界面完成
- 不能完全由对话完成

## 为什么这样设计

这个设计平衡了两个目标：

1. **便利性**：常见的操作（安装技能、添加方案）可以在对话里流畅完成，不需要来回切换页面
2. **安全性**：重要的操作（授权密钥、删除数据）始终需要人的明确确认，避免意外或误用

授权分级确保了 AI 助手能帮助你快速决策，同时重要决定始终掌握在你手中。
