Tại sao cần Approval
- Sự tin tưởng được xây dựng dần dần. Bắt đầu với các công cụ ghi được đặt yêu cầu phê duyệt, rồi tự động phê duyệt các vận hành thường xuyên khi bạn đã xác minh hành vi agent.
- Đọc nhanh, ghi an toàn. Các công cụ chỉ đọc chạy không cần prompt; bất cứ thứ gì thay đổi hạ tầng có thể được kiểm soát.
- Bạn thấy lệnh chính xác trước. Mọi prompt phê duyệt đều hiển thị lệnh hoặc script trước khi chạy, vì vậy không có gì thực thi mà bạn chưa nhìn thấy.
- Mọi quyết định đều được ghi lại. Các phê duyệt tạo ra dấu vết kiểm toán trả lời “ai đã phê duyệt thay đổi nào và tại sao” cho các đợt đánh giá tuân thủ.
- Các vận hành rủi ro cao luôn bị kiểm soát. Giữ các thay đổi IAM và sửa đổi schema cơ sở dữ liệu luôn ở trạng thái yêu cầu phê duyệt.
Cấu hình quyền công cụ
Đặt chế độ phê duyệt theo từng công cụ, từng kết nối.Mở Connections
Điều hướng đến Connections và chọn tab Built-in Connections.

Các chế độ Approval
Mỗi công cụ chạy trong một trong ba chế độ:| Chế độ | Điều gì xảy ra | Dùng cho |
|---|---|---|
| Tự động phê duyệt | Agent thực thi không cần hỏi | Phân tích chỉ đọc, các vận hành an toàn |
| Yêu cầu phê duyệt | Agent dừng và chờ xác nhận của bạn | Vận hành ghi, thay đổi hạ tầng |
| Vô hiệu hóa | Agent không thể sử dụng công cụ này | Các khả năng nhạy cảm bạn muốn tắt hoàn toàn |
| Loại công cụ | Cài đặt khuyến nghị | Ví dụ |
|---|---|---|
| Chỉ đọc | Tự động phê duyệt | aws_use_cli_read_only, gcp_use_cli_read_only, azure_use_cli_read_only |
| Ghi | Yêu cầu phê duyệt | aws_use_cli_write_only, gcp_use_cli_write_only, azure_use_cli_write_only |
Prompt phê duyệt
Khi agent cố thực hiện một vận hành yêu cầu phê duyệt, nó dừng và hiển thị một prompt.
| Phần tử | Mô tả |
|---|---|
| Operation | Những gì agent muốn làm, chẳng hạn “Restart EC2 instance” |
| Reasoning | Tại sao agent thực hiện hành động này |
| Details | Lệnh hoặc script chính xác sẽ được thực thi |
| Proceed | Phê duyệt vận hành và để agent tiếp tục |
| Cancel | Dừng vận hành và thông báo cho agent |
Khi nào agent xin phê duyệt
Các công cụ được đặt yêu cầu phê duyệt sẽ dừng agent với các vận hành như sau:| Danh mục | Ví dụ |
|---|---|
| Thay đổi hạ tầng | Khởi động lại instance, thay đổi kích thước tài nguyên, sửa đổi cấu hình |
| Vận hành ghi | Tạo, cập nhật hoặc xóa tài nguyên đám mây |
| Hành động bảo mật | Thay đổi IAM, sửa đổi security group |
| Vận hành cơ sở dữ liệu | Thay đổi schema, sửa đổi dữ liệu |
| Thay đổi Kubernetes | Co giãn deployment, sửa đổi cấu hình |
Approval, Auto Mode và quyền tự trị agent
Approval theo từng công cụ là quy tắc tĩnh: cùng một công cụ luôn hỏi, luôn chạy, hoặc luôn bị chặn. Hai cài đặt khác tương tác với nó. Auto Mode thay thế cờ tĩnh Requires approval bằng bộ phân loại xem xét từng lần ghi so với những gì bạn đã yêu cầu:| Cài đặt công cụ | Auto Mode tắt | Auto Mode bật |
|---|---|---|
| Tự động phê duyệt | Chạy không cần hỏi | Chạy không cần hỏi |
| Yêu cầu phê duyệt | Luôn hỏi | Bộ phân loại quyết định từng trường hợp |
| Vô hiệu hóa | Không bao giờ chạy | Không bao giờ chạy — Auto Mode không bao giờ bật công cụ đã bị vô hiệu hóa |
| Chế độ | Hoạt động |
|---|---|
| Manual | Agent đề xuất hành động và chờ người dùng phê duyệt trước khi thực thi. |
| Auto | Agent tự thực thi hành động và báo cáo kết quả. |
Câu hỏi thường gặp
Tôi nên bắt đầu với cài đặt nào?
Tôi nên bắt đầu với cài đặt nào?
Khi lần đầu kết nối dịch vụ mới, đặt tất cả công cụ ghi yêu cầu phê duyệt. Khi bạn xây dựng sự tin tưởng vào hành vi agent, hãy chọn lọc tự động phê duyệt các vận hành thường xuyên.
Approval có hỗ trợ tuân thủ không?
Approval có hỗ trợ tuân thủ không?
Có. Mọi phê duyệt đều được ghi lại, hiển thị ai đã phê duyệt thay đổi nào và tại sao — một hồ sơ quản lý thay đổi mà không cần chi phí của quy trình ITSM đầy đủ.
Tôi có thể dừng vận hành sau khi đã phê duyệt không?
Tôi có thể dừng vận hành sau khi đã phê duyệt không?
Bạn có thể hủy vận hành từ prompt phê duyệt trước khi nó chạy. Khi đã phê duyệt, lệnh thực thi như hiển thị trong Details.
Điều gì xảy ra với các cài đặt này khi Auto Mode bật?
Điều gì xảy ra với các cài đặt này khi Auto Mode bật?
Các cờ Requires approval bị tạm dừng trong khi bộ phân loại quyết định từng trường hợp. Các công cụ đã vô hiệu hóa vẫn bị vô hiệu hóa. Tắt Auto Mode khôi phục các quy tắc của bạn đúng như đã cấu hình.
Liên quan
Auto Mode
Để bộ phân loại tự động phê duyệt các hành động agent an toàn giúp chat không bị gián đoạn
Agents
Tìm hiểu cách agent hoạt động và cộng tác
Connections
Thiết lập kết nối đám mây và dịch vụ