DMUT Agent 工具、权限与数据访问清单
页面更新:2026 年 7 月 31 日
工具的实际可见性取决于版本、套餐、操作系统、能力配置和已安装的 Skill。下表说明常见类别,并不表示所有工具默认启用。
一、权限原则
- 工具只应读取完成任务所需的最小数据;
- 文件操作应优先限制在当前 Project;
- 写入、命令、外部传输和长期记忆根据影响请求确认;
- 高影响操作应显示目标、影响和恢复方式;
- 用户可以拒绝、中断和撤销可复用授权;
- 被安全策略禁止的操作不能通过普通确认绕过。
二、工具类别
| 类别 | 可能读取 | 可能产生的变化 | 通常的用户控制 |
|---|---|---|---|
| 项目浏览 | 文件名、目录、大小、修改时间、必要正文 | 无,或生成本地索引 | 选择 Project;限制路径和忽略规则 |
| 文件读取 | 指定文件正文和元数据 | 无 | 明确文件或搜索范围 |
| 文件写入 | 目标文件现状、用户提供的新内容 | 创建、替换或精确修改文件 | 写入前确认;差异、哈希、版本控制或备份 |
| 终端命令 | Project、最小环境变量、命令输出 | 修改文件、启动进程、联网,取决于命令 | 查看工作目录和命令;高影响操作逐次确认 |
| 文档处理 | 用户选择的 DOCX、PDF、表格、演示、图片 | 生成预览、转换件和交付物 | 选择输入和输出目录;逐页复核 |
| 网页访问 | 公开 URL、页面内容、必要网络信息 | 可能下载内容或提交请求 | 明确域名和动作;登录或提交前确认 |
| 模型调用 | 提示词、附件、上下文、模型配置 | 内容发送给所选模型提供商并返回输出 | 用户选择模型和数据;可随时停止 |
| 本地模型 | 回环地址、提示词和附件 | 数据由本机模型服务处理 | 仅允许回环连接;用户管理模型服务 |
| 外部工具/MCP | 工具定义和显式参数 | 由第三方工具决定 | 安装、启用和调用确认;受第三方权限约束 |
| 消息与协作 | 收件人、消息正文、附件 | 向外部平台发送数据 | 发送前核对平台、账户、收件人和正文 |
| 记忆 | 用户指定的可复用事实 | 写入或删除本地记忆 | 明确同意;可查看和删除 |
| 工作流与自动化 | 任务定义、计划、运行上下文 | 定时执行模型和工具操作 | 启用、暂停、取消;高影响步骤等待确认 |
| 多智能体 | 子任务目标和必要上下文 | 创建并行会话,消耗模型和工具资源 | 用户可查看、中断;写入范围需协调 |
| 授权服务 | 邮箱、授权、设备摘要、套餐和必要日志 | 激活、解绑、撤销、续期 | 登录、验证码、设备管理和支持申诉 |
| 更新服务 | 版本、渠道、平台架构 | 下载并安装签名更新 | 检查、下载、安装和重启由用户控制 |
三、数据去向
| 去向 | 典型数据 | 触发方式 |
|---|---|---|
| 当前设备 | Project、会话、工作流、缓存、模型密钥 | 本地使用 |
| 用户选择的模型提供商 | 提示词、附件、输出所需上下文 | 用户选择云模型并发起请求 |
| 本地回环模型 | 提示词、附件、输出所需上下文 | 用户配置本机模型 |
| DMUT 授权服务 | 账户、邀请、设备摘要、权益、同意和必要日志 | 注册、激活、设备管理、更新或支持 |
| 外部工具服务 | 工具参数和完成调用所需数据 | 用户启用并调用连接 |
DMUT 授权服务不应接收模型 API Key、项目文件、对话正文或模型输出,除非用户主动将已脱敏内容作为客服材料提交。
四、恢复与撤销
- 文件:使用 Git、文件历史、快照或备份恢复;
- 命令:执行前确认是否存在撤销方案,外部副作用可能无法自动恢复;
- 消息和第三方提交:发送后通常无法由 DMUT 撤回;
- 长期记忆和可复用授权:可在设置中查看、删除或撤销;
- 设备授权:可解绑或联系支持撤销;
- 更新:是否支持回退以具体版本说明为准,不应手工替换程序文件。
五、用户检查清单
批准工具前确认目标、路径、收件人、数据敏感性、可恢复性和授权期限。组织用户还应遵守本单位的数据分级、保密、软件采购和外部服务使用制度。