工具调用与审批 — 安全始终你说了算
2026年8月15日大约 3 分钟
工具调用与审批 — 安全始终你说了算
AI 可以自主调用工具完成复杂任务,但关键操作始终由你把关。Measix Pilot 让自动化和安全性找到最佳平衡。
AI 可以调用哪些工具
AI 在对话过程中可以自动调用多种工具:
| 类型 | 能做什么 | 示例 |
|---|---|---|
| 搜索工具 | 搜索网页、抓取网页内容 | 查实时信息、读网页 |
| 日历工具 | 查询和创建日历事件 | "今天有什么会议?" |
| 文件工具 | 读写和管理文件 | 处理上传的文档 |
| 工作区工具 | 执行命令、操作文件 | 运行脚本、分析数据 |
| 子助手工具 | 委托任务给子助手 | 专业分工 |
| 文生图工具 | 生成图片 | "画一张赛博朋克城市" |
| 语音工具 | 语音合成朗读 | 让 AI 开口说话 |
| MCP 工具 | 调用外部服务 | 操作数据库、管理文件 |
审批机制
三级审批策略
| 级别 | 说明 | 适用场景 |
|---|---|---|
| 自动执行 | 无需确认直接运行 | 搜索、只读操作、临时区操作 |
| 需要确认 | 弹出审批卡片,你同意后才执行 | 写文件、执行命令、设背景图 |
| 禁止使用 | 完全不可用 | 高风险操作 |
审批界面
当工具调用需要审批时,会弹出审批卡片,清晰显示:
- 工具名称和来源
- 调用参数详情
- 允许 / 拒绝 / 本次允许 / 永久允许
AI 也可以向你提问
子助手执行过程中如果需要你提供信息,可以通过 ask_user 向你提问。你回答后子助手继续工作。
稳健性保障
超时不中断对话
工具调用超时不会中断对话,AI 会收到超时提示并继续处理。不会因为某个工具卡住就整个对话卡死。
自动重连
MCP 连接断开时自动重连,网络恢复后自动接回。你不需要手动重连。
错误处理
- 超时:转为文本提示,不中断对话
- 你取消:正确传播,AI 收到取消信号
- 连接断开:自动重连
- 其他错误:格式化为错误文本返回给 AI
安全设计
密钥遮罩
- MCP 服务器请求头密钥默认按密码方式遮罩
- 需要时手动点击临时显示
- 删除请求头时同步更新显示状态
参数透明
- 所有工具调用参数清晰展示
- 参数不合法时直接拒绝,不执行
- 审批记录可追溯
典型工作流
用户: "帮我查一下今天有什么会议"
↓
AI 调用日历查询工具(自动执行)
↓
工具返回今日事件列表
↓
AI: "你今天有 3 个会议..."
用户: "帮我创建一个明天 10 点的会议"
↓
AI 调用日历创建工具(需要确认)
↓
你审批:允许
↓
工具执行成功
↓
AI: "已为你创建明天的会议"安全建议
对于涉及个人数据的工具(如日历、联系人),建议设置为「需要确认」。对于工作空间内的临时操作,可适当放宽以提高效率。