<!-- Markdown version of https://seris.im/zh/docs/permissions/ -->

# 权限

每个会话在输入框下方有两种模式:「逐次确认」(Ask every time)与「任何行动都允许」(Allow all actions)。新会话默认逐次确认。选择只作用于当前会话,重新打开(包括重启后)仍会保留。

## 逐次确认(Ask every time)

agent 保存策略、运行终端命令、执行代码或操作浏览器之前,Chat 中会出现审批卡片,显示工具名称和参数。选择“允许一次”运行,或选择“拒绝”。读取行情、图表与新闻无需询问。

## 任何行动都允许(Allow all actions)

切换为「任何行动都允许」后,该会话内这些工具无需逐一确认即可运行;正在等待审批的操作也会随之放行。切回「逐次确认」后,下一次操作会重新询问。

## 会先询问的操作

| 工具 | 作用 |
| --- | --- |
| `terminal` | 以你的账户运行 shell 命令,环境变量中的凭据会被移除 |
| `execute_code` | 运行本地 JavaScript,文件访问限于任务工作区 |
| `browser_navigate`、`browser_click`、`browser_type`、`browser_back` | 操作 Chrome,或 `SERIS_BROWSER_PATH` 指定的浏览器 |
| `strategy_save_draft` | 把审阅过的策略写入数据目录 |

## 停止

任务可以按需进行任意多轮模型与工具调用。输入框中的 Stop 随时可以结束当前回复。

## 谁能切换模式

模式由你在应用中切换。切换走的是 Seris 经过认证的界面接口,模型请求无法更改它。完整的权限模型见 [SECURITY.md](https://github.com/aowang-ai/seris/blob/main/SECURITY.md)。

文档: https://seris.im/zh/docs/
