Zarządzanie uprawnieniami agenta

Możesz zarządzać konkretnymi uprawnieniami agenta, co daje Ci szczegółową kontrolę nad obszarem roboczym. Uprawnienia pozwalają kontrolować, czy agent może wykonywać określone działania, w tym:

  • odczytywać i aktualizować pliki projektu, katalogi zewnętrzne i dane wrażliwe (np. dane logowania);
  • uzyskiwać dostęp do wyszukiwarki Google i innych domen;
  • uruchamiać polecenia powłoki;
  • wchodzić w interakcje z serwerami MCP.

Gdy pracujesz z agentem, poprosi Cię on o zgodę na wykonanie określonej czynności, jeśli nie została ona wcześniej zatwierdzona:

W razie potrzeby Gemini poprosi Cię o uprawnienia.

W przypadku zadań jednorazowych możesz wybrać Zezwól , a w przypadku zaufanych, powtarzających się przepływów pracy – Zawsze zezwalaj. Gemini korzysta z inteligentnego systemu żądań, więc przyznanie uprawnień wyższego poziomu (np. do zapisywania plików) automatycznie autoryzuje wszystkie powiązane podnarzędzia. Typowe polecenia, takie jak ls czy grep, są zatwierdzane w tle na podstawie Twoich dotychczasowych uprawnień do odczytu, dzięki czemu możesz kontynuować pracę bez zbędnych monitów. Nowy model uprawnień zapewnia równowagę między bezpieczeństwem a produktywnością, dzięki czemu agent może bez przeszkód wykonywać operacje, którym ufasz, a Ty możesz ręcznie sprawdzać inne operacje.

Uprawnienia możesz sprawdzić ręcznie, klikając kolejno Plik > Ustawienia > Narzędzia > AI > Uprawnienia agenta (lub Android Studio > Ustawienia > Narzędzia > AI > Uprawnienia agenta w systemie macOS).

Panel ustawień Uprawnienia agenta.

Podział na „piaskownice”

Podział na „piaskownice” ogranicza nieautoryzowany dostęp do sieci i zapisywanie danych w systemie plików, chyba że wyrazisz na to wyraźną zgodę. Aby skonfigurować podział na „piaskownice”, kliknij kolejno Plik > Ustawienia > Narzędzia > AI > Piaskownica powłoki agenta (lub Android Studio > Ustawienia > Narzędzia > AI > Piaskownica powłoki agenta w systemie macOS).

Panel ustawień Piaskownica powłoki agenta.