権限と自律性の安全性
タスクの自律性を OS 権限とは別に設定し、現在の結果に必要な権限だけをエージェントへ渡します。

- すべての変更操作を承認するには Ask permissions を使います。
- ファイル変更は進めても、コマンドと破壊的操作を確認したい場合は Accept edits を使います。
- 許可済みワークスペース内の範囲限定作業にだけ Auto mode を使います。
- ワークスペース外での作業が必要な場合だけ Full Access を使います。Desktop ではデバイス上のコンピューター全体アクセス許可も必要です。
- 各承認対象を確認し、タスク終了時にモードを下げます。
Settings → Permissions を開き、画面、マイク、ブラウザー、自動化などの OS 機能を許可または取り消します。承認カードが再開するのは一つの正確なリクエストであり、永続的なデバイス許可ではありません。
期待される結果: タスクが意図した操作を行える一方、無関係なファイル、デバイス、OS 機能は権限外に保たれます。