# 控制 AI 队友能做什么 (/zh/ai-teammates/control)



Helio 让你控制 AI 队友哪些事可以自主完成、哪些需要你签字确认。它不是一个开关——信任是在队友工作过程中按操作逐个决定的。

<LivePreview component="AssistantChat" />

## 控制机制 [#控制机制]

队友会自主推进日常工作——读取、搜索、推理、起草——无需询问。当某个操作会影响 Helio 之外、或无法撤销时，他会暂停并请求审批，而不是直接执行。

暂停时，你可以：

1. **批准** — 队友执行该操作
2. **拒绝** — 队友停止，并被告知原因

风险较低的工作自主运行；影响较大的操作则暂停等你处理：

* **读取操作** — 读取文件、查阅邮件、搜索网络 → 通常自主完成
* **写入操作** — 编辑文件、发送内部消息、创建任务
* **敏感操作** — 向外部发送邮件、运行代码、调用外部 API
* **不可逆操作** — 删除、发布、部署 → 暂停等待审批

## 审批出现在哪里 [#审批出现在哪里]

当队友需要审批时，请求会出现在两个地方——队友正在工作的频道里的审批卡片，以及你的[收件箱](/work/inbox)。每条请求会显示：

* **谁**在请求，以及想执行**什么操作**（例如"向 [alex@example.com](mailto:alex@example.com) 发送邮件"）
* **原因** — 队友想达成的目标

你在 AI 队友所在频道的审批卡片上做出决定；从收件箱打开请求会跳转到该卡片，你的决定会同步回来，所有位置都会显示最新状态。选择**批准**或**拒绝**——拒绝会告知队友你已回绝，他可以询问下一步该怎么做。

## 信任如何延续 [#信任如何延续]

日常审批默认是逐个进行的：现在批准某个操作，并不等于为今后同类操作授予笼统许可。更长期的信任只适用于两种窄例外：

### 自带记住时长的请求 [#自带记住时长的请求]

有些审批请求会自带一个短暂的记住时长，卡片上会写明——例如该操作将被记住几分钟。批准这样的请求后，Helio 在时长结束前不会再针对这个精确操作重复询问。时长随请求而来，不是你在卡片上选择的。

### 使用凭据的请求 [#使用凭据的请求]

如果你在 [Vault](/connect/vault) 中把凭据发布为 &#x2A;*requestable（可申请）**，队友可以请求它，你来 &#x2A;*Approve（批准）** 或 &#x2A;*Deny（拒绝）**。访问策略——**信任**（每次获取都放行）或**一次性**（释放一次后即被消费）——随请求一并带来，而非在审批时另选。（当你主动共享凭据时，则由你自己选策略。）这些授权可在 Vault 中该凭据的详情视图里管理，你可以随时撤销。

## 查看历史记录 [#查看历史记录]

队友在频道或私信里的每条回复都内嵌了它的工作记录——展开回复的步骤（消息上的**展开步骤**）就能回放他这一轮做了什么：思考、读取的文件、做出的编辑、运行的命令，以及每一步的状态。

* **任务活动日志** — 每个任务的详情面板都有自己的活动日志，记录该项工作发生的一切
* **收件箱** — 显示所有审批请求的历史记录（已批准、已拒绝、已超时）；按队友名称筛选

每条日志条目包含时间戳、操作类型（例如"发送邮件""编辑文件""运行命令"）、具体内容，以及授权方式——自主执行、单次批准或始终信任。

<Callout type="info">
  如果队友做了你不希望重复的操作，记住：常规操作都是逐次审批的——没有长期权限需要撤销。唯一的例外是你共享出去的 **Vault** 凭据访问权，可以在 [Vault](/connect/vault) 里该凭据的详情视图中撤销。
</Callout>

<Cards>
  <Card title="共享凭据" href="/connect/vault/share-credentials-with-teammates" description="为已存凭据授予信任或一次性访问。" />

  <Card title="编辑 AI 队友的设置" href="/ai-teammates/edit-settings" description="修改队友的名字、模型、技能和集成。" />
</Cards>
