ローカルAgentの承認方法を選択するには?
ステップバイステップ承認、委任された判断、およびフルアクセスの実際的な意味と制限を理解します。
まずインターフェイスで提供されるオプションを理解する
権限セレクターの「承認のためのAsk」は、コマンドの実行とファイルの変更の前に承認を要求することを意味し、「フルアクセス」はステップバイステップの問い合わせが不要であることを意味します。一部のアカウントまたは現在の機能の可用性によっては、「私に代わって承認」が表示される場合もあります。これは、潜在的に安全でないと検出された操作についてのみ確認を求めるものです。このオプションが表示されるかどうかは、インターフェイスによって異なり、すべてのユーザーが必ずしも持っている機能であると想定すべきではありません。
タスクの前にリクエストを選択して確認する
これは、入力エリアの権限セレクターまたは設定→Agent→デフォルトAgent権限で調整できます。最初に自分のコンピューターに接続するときは、実行ディレクトリとコマンドを確認するために承認が必要なモードを使用するのが適切です。リクエストを受け取ったら、許可または拒否する前に操作の詳細を読みます。承認セッションが接続エラーをトリガーした場合は、問題をバイパスするために、繰り返し再送信したりフルアクセスに切り替えたりするのではなく、まず再接続する必要があります。
承認は分離またはシステム認証に代わるものではありません
自動判断はすべてのリスクを特定することを保証するものではなく、フルアクセスは管理者権限が付与されることを意味するものではありません。ローカル実行は、コンテナ分離なしで起動ユーザーのシステム権限を引き続き使用します。重要なファイルと外部リクエストのスコープは自分で制御する必要があります。タスクを続行したくない場合は、Agentを停止して最終ステータスを確認できます。後で別の操作を拒否したからといって、既に実行された変更が自動的に元に戻されることはありません。