审批与 ChangePlan
Anyy 把“准备怎么做”和“是否允许产生受保护影响”分开。Approval 是你的授权决定;ChangePlan 是高风险状态变更使用的结构化计划。
什么情况会要求授权
常见来源包括:
- 受保护的工具调用,例如 Runtime 或桌面操作;
- MCP、Skill、Tool 或能力 Backend 配置;
- 涉及凭据的工作;
- 对外发送或修改外部状态;
- 会改变本机或外部系统的 ChangePlan。
读取类工作在治理策略允许时可以直接执行。最终规则由 Tool Descriptor、Profile 配置、运行时硬性保护和当前 Session Mode 共同决定。
在 Dashboard 哪里处理
Dashboard 有两个入口,职责不同:
- Chat:显示当前 Execution 产生的授权,并提供 Runtime 对这次请求实际允许的全部选择;
- Approvals:集中查看当前 Profile 中由 Dashboard 配置界面提交的请求及决定历史。
待处理卡片会展示 Operation、摘要、来源、Category、Risk 和创建时间。可以用 All / MCP / Skills / Tools 过滤。集中页对 Open 项只提供 Approve 与 Reject。
History 会记录决定、时间、操作者、来源/分类,以及存在时的原因。切换 Profile 后,待处理列表与历史都会随之切换。
可能出现的决定
| 决定 | 作用 |
|---|---|
| Approve / Allow once | 只授权当前请求 |
| Allow for session | 在页面明确显示的窄范围内,授权本 Session 的同类操作 |
| Deny / Reject | 拒绝;Anyy 可以调整方案或停止 |
| Force approve | 只有特定请求支持时才出现的例外路径 |
Allow for session 会绑定显示出的 Tool、Operation、Target、Effect 与 Exclusions,不是“本会话全部放行”。
点击批准前,逐项确认:
- 这是你要求的结果;
- 路径、命令、收件人、账号或外部 Target 准确;
- 影响范围没有大于完成任务所需;
- 凭据和私人数据只会到达预期位置;
- Validation 能证明目标真正完成;
- 如果可以逆转,Rollback 覆盖的是实际效果。
来源陌生、已经过期或边界不清时,应先 Reject,再要求 Anyy 解释或生成更小的方案。
批准可能允许修改文件、运行命令、更改配置、调用外部工具或发送消息。每次都要按真实效果审查。
ChangePlan 应包含什么
一份 ChangePlan 可以包含:
- 原因与 Risk;
- 当前状态和拟议修改;
- 实际命令或受影响服务;
- 前置条件与预期影响;
- Validation;
- Rollback 步骤和模式;
- 过期时间与审批入口。
批准会绑定到已审阅内容的 Plan Hash。计划一旦变化,旧授权不能静默套用到新版本。
Approval Mode 与 yolo
Session 和 Cron Job 有两种执行模式:
- approval:受保护操作暂停,等待决定;
- yolo:可审批操作可以无人值守地继续。
yolo 不会移除全部保护。Anyy 仍会拦截识别出的 Absolute Catastrophe,分析失败也不等于批准;但许多原本需要人工检查的高影响操作将不会停下来询问。
先核对任务、Tools、Workdir、外部账号、收件人和可能影响。发送消息、修改凭据、删除数据或影响 Profile 之外系统时,优先使用 Approval Mode。
Dashboard Chat 可以从顶部控件切换;TUI 使用:
/yolo on
/yolo off
每个 Cron Job 保存自己的模式。yolo 不是批量批准,也不会清空已有队列。
过期、失败与恢复
Approval 和 ChangePlan 都可能过期。请求不再符合当前状态或无法批准时,应 Reject 并重新发起,让 Anyy 生成新请求。
普通受保护 Tool Approval 的有效期是 10 分钟。ChangePlan 会显示自己的 Expires At;定时操作需要保持到 Due Time 时,系统可以把它延长到对应时点之后。普通 Clarification 默认没有过期时间,会一直等待 Answer、Interrupt 或其他明确结束方式。
已经批准的操作仍可能失败。依次检查 Session 中的 Tool Result、ChangePlan 状态和 Decision History。“已批准”只证明获得授权,不代表执行或验证成功。
使用建议
- 审核真实效果,不要只看自然语言解释。
- 没有重复需求时,优先一次性批准。
- Force 路径只用于明确例外。
- 定期复查使用 yolo 的 Cron Job。
- 根据潜在后果准备 Profile 和外部系统备份。
常见问题
| 现象 | 处理方法 |
|---|---|
| 找不到预期请求 | 核对 Profile,并打开产生请求的 Session |
| Approve/Reject 失败 | 刷新页面、运行 anyy status,确认请求仍为 Open |
| Execution 仍然暂停 | 检查同一 Session 是否还有 Approval 或 Clarification |
| 请求来源陌生 | 先 Reject,再检查来源与审计;怀疑泄露时轮换凭据 |
| 已批准但任务失败 | 查看执行输出和 Validation;授权不代表成功 |
常见配置来源包括工具与 Toolset、MCP 集成、Skills 系统和定时自动化。