DMUT Agent 工具、权限与数据访问清单

页面更新:2026 年 7 月 31 日

工具的实际可见性取决于版本、套餐、操作系统、能力配置和已安装的 Skill。下表说明常见类别,并不表示所有工具默认启用。

一、权限原则

  • 工具只应读取完成任务所需的最小数据;
  • 文件操作应优先限制在当前 Project;
  • 写入、命令、外部传输和长期记忆根据影响请求确认;
  • 高影响操作应显示目标、影响和恢复方式;
  • 用户可以拒绝、中断和撤销可复用授权;
  • 被安全策略禁止的操作不能通过普通确认绕过。

二、工具类别

类别 可能读取 可能产生的变化 通常的用户控制
项目浏览 文件名、目录、大小、修改时间、必要正文 无,或生成本地索引 选择 Project;限制路径和忽略规则
文件读取 指定文件正文和元数据 无 明确文件或搜索范围
文件写入 目标文件现状、用户提供的新内容 创建、替换或精确修改文件 写入前确认;差异、哈希、版本控制或备份
终端命令 Project、最小环境变量、命令输出 修改文件、启动进程、联网,取决于命令 查看工作目录和命令;高影响操作逐次确认
文档处理 用户选择的 DOCX、PDF、表格、演示、图片 生成预览、转换件和交付物 选择输入和输出目录;逐页复核
网页访问 公开 URL、页面内容、必要网络信息 可能下载内容或提交请求 明确域名和动作;登录或提交前确认
模型调用 提示词、附件、上下文、模型配置 内容发送给所选模型提供商并返回输出 用户选择模型和数据;可随时停止
本地模型 回环地址、提示词和附件 数据由本机模型服务处理 仅允许回环连接;用户管理模型服务
外部工具/MCP 工具定义和显式参数 由第三方工具决定 安装、启用和调用确认;受第三方权限约束
消息与协作 收件人、消息正文、附件 向外部平台发送数据 发送前核对平台、账户、收件人和正文
记忆 用户指定的可复用事实 写入或删除本地记忆 明确同意;可查看和删除
工作流与自动化 任务定义、计划、运行上下文 定时执行模型和工具操作 启用、暂停、取消;高影响步骤等待确认
多智能体 子任务目标和必要上下文 创建并行会话,消耗模型和工具资源 用户可查看、中断;写入范围需协调
授权服务 邮箱、授权、设备摘要、套餐和必要日志 激活、解绑、撤销、续期 登录、验证码、设备管理和支持申诉
更新服务 版本、渠道、平台架构 下载并安装签名更新 检查、下载、安装和重启由用户控制

三、数据去向

去向 典型数据 触发方式
当前设备 Project、会话、工作流、缓存、模型密钥 本地使用
用户选择的模型提供商 提示词、附件、输出所需上下文 用户选择云模型并发起请求
本地回环模型 提示词、附件、输出所需上下文 用户配置本机模型
DMUT 授权服务 账户、邀请、设备摘要、权益、同意和必要日志 注册、激活、设备管理、更新或支持
外部工具服务 工具参数和完成调用所需数据 用户启用并调用连接

DMUT 授权服务不应接收模型 API Key、项目文件、对话正文或模型输出,除非用户主动将已脱敏内容作为客服材料提交。

四、恢复与撤销

  • 文件:使用 Git、文件历史、快照或备份恢复;
  • 命令:执行前确认是否存在撤销方案,外部副作用可能无法自动恢复;
  • 消息和第三方提交:发送后通常无法由 DMUT 撤回;
  • 长期记忆和可复用授权:可在设置中查看、删除或撤销;
  • 设备授权:可解绑或联系支持撤销;
  • 更新:是否支持回退以具体版本说明为准,不应手工替换程序文件。

五、用户检查清单

批准工具前确认目标、路径、收件人、数据敏感性、可恢复性和授权期限。组织用户还应遵守本单位的数据分级、保密、软件采购和外部服务使用制度。