跳到主要内容

审批与 ChangePlan

Anyy 把“准备怎么做”和“是否允许产生受保护影响”分开。Approval 是你的授权决定;ChangePlan 是高风险状态变更使用的结构化计划。

什么情况会要求授权

常见来源包括:

  • 受保护的工具调用,例如 Runtime 或桌面操作;
  • MCP、Skill、Tool 或能力 Backend 配置;
  • 涉及凭据的工作;
  • 对外发送或修改外部状态;
  • 会改变本机或外部系统的 ChangePlan。

读取类工作在治理策略允许时可以直接执行。最终规则由 Tool Descriptor、Profile 配置、运行时硬性保护和当前 Session Mode 共同决定。

在 Dashboard 哪里处理

Dashboard 有两个入口,职责不同:

  • Chat:显示当前 Execution 产生的授权,并提供 Runtime 对这次请求实际允许的全部选择;
  • Approvals:集中查看当前 Profile 中由 Dashboard 配置界面提交的请求及决定历史。

待处理卡片会展示 Operation、摘要、来源、Category、Risk 和创建时间。可以用 All / MCP / Skills / Tools 过滤。集中页对 Open 项只提供 ApproveReject

History 会记录决定、时间、操作者、来源/分类,以及存在时的原因。切换 Profile 后,待处理列表与历史都会随之切换。

可能出现的决定

决定作用
Approve / Allow once只授权当前请求
Allow for session在页面明确显示的窄范围内,授权本 Session 的同类操作
Deny / Reject拒绝;Anyy 可以调整方案或停止
Force approve只有特定请求支持时才出现的例外路径

Allow for session 会绑定显示出的 Tool、Operation、Target、Effect 与 Exclusions,不是“本会话全部放行”。

点击批准前,逐项确认:

  1. 这是你要求的结果;
  2. 路径、命令、收件人、账号或外部 Target 准确;
  3. 影响范围没有大于完成任务所需;
  4. 凭据和私人数据只会到达预期位置;
  5. Validation 能证明目标真正完成;
  6. 如果可以逆转,Rollback 覆盖的是实际效果。

来源陌生、已经过期或边界不清时,应先 Reject,再要求 Anyy 解释或生成更小的方案。

Approve 不是“已读”

批准可能允许修改文件、运行命令、更改配置、调用外部工具或发送消息。每次都要按真实效果审查。

ChangePlan 应包含什么

一份 ChangePlan 可以包含:

  • 原因与 Risk;
  • 当前状态和拟议修改;
  • 实际命令或受影响服务;
  • 前置条件与预期影响;
  • Validation;
  • Rollback 步骤和模式;
  • 过期时间与审批入口。

批准会绑定到已审阅内容的 Plan Hash。计划一旦变化,旧授权不能静默套用到新版本。

Approval Mode 与 yolo

Session 和 Cron Job 有两种执行模式:

  • approval:受保护操作暂停,等待决定;
  • yolo:可审批操作可以无人值守地继续。

yolo 不会移除全部保护。Anyy 仍会拦截识别出的 Absolute Catastrophe,分析失败也不等于批准;但许多原本需要人工检查的高影响操作将不会停下来询问。

只有环境可信、边界清楚时才使用 yolo

先核对任务、Tools、Workdir、外部账号、收件人和可能影响。发送消息、修改凭据、删除数据或影响 Profile 之外系统时,优先使用 Approval Mode。

Dashboard Chat 可以从顶部控件切换;TUI 使用:

/yolo on
/yolo off

每个 Cron Job 保存自己的模式。yolo 不是批量批准,也不会清空已有队列。

过期、失败与恢复

Approval 和 ChangePlan 都可能过期。请求不再符合当前状态或无法批准时,应 Reject 并重新发起,让 Anyy 生成新请求。

普通受保护 Tool Approval 的有效期是 10 分钟。ChangePlan 会显示自己的 Expires At;定时操作需要保持到 Due Time 时,系统可以把它延长到对应时点之后。普通 Clarification 默认没有过期时间,会一直等待 Answer、Interrupt 或其他明确结束方式。

已经批准的操作仍可能失败。依次检查 Session 中的 Tool Result、ChangePlan 状态和 Decision History。“已批准”只证明获得授权,不代表执行或验证成功。

使用建议

  • 审核真实效果,不要只看自然语言解释。
  • 没有重复需求时,优先一次性批准。
  • Force 路径只用于明确例外。
  • 定期复查使用 yolo 的 Cron Job。
  • 根据潜在后果准备 Profile 和外部系统备份。

常见问题

现象处理方法
找不到预期请求核对 Profile,并打开产生请求的 Session
Approve/Reject 失败刷新页面、运行 anyy status,确认请求仍为 Open
Execution 仍然暂停检查同一 Session 是否还有 Approval 或 Clarification
请求来源陌生先 Reject,再检查来源与审计;怀疑泄露时轮换凭据
已批准但任务失败查看执行输出和 Validation;授权不代表成功

常见配置来源包括工具与 ToolsetMCP 集成Skills 系统定时自动化