# 工具权限和批准

工具访问由多层控制：智能体分配、任务模式、操作系统权限、连接账户范围和 Runtime 硬性策略都会生效。

![工具权限和批准](https://www.foxora.ai/docs/images/v5.0.8/reference/tools.webp)

*Studio 界面为英文，使用示例数据。*

## 选择安全授权

1. 仅为需要该工具的智能体分配工具。
2. 对于不熟悉的工作，使用**Ask permissions**进行审查，并审查每个提出的操作。
3. 当文件编辑预期但命令仍需审查时，使用**Accept edits**。
4. 只对可信、范围明确且可验证的工作使用 **Auto mode**。
5. 仅在受控环境中使用 **Full Access**；它不会覆盖受保护操作的策略。

## 预期结果

只读操作会尽量少受打断，写入、执行、外部或破坏性操作则按配置暂停。如果调用被阻止，请补充具体缺失权限，不要笼统扩大所有能力。
