# 承認

> エージェントが取り消せない操作をする前に置かれたゲートです。何がきっかけになるのか、何が表示されるのか、承認する人がいないときにどうなるのかを説明します。

**承認**とは、エージェントが取り消せない操作をする前に、endue がいったん止まって確認を求めることです。操作が行われる前に、どの操作をどの引数で行うのかを正確に確認できます。

## 承認が求められる操作

[コネクター](/ja/docs/connect/overview/)が提供するすべての操作は、その操作が外の世界に何をするかによって分類されています。そのうち2つの分類では、必ず実行が止まってあなたの確認を待ちます。

| 分類 | 例 | 承認 |
| --- | --- | --- |
| **読み取り** | メールの検索、ファイルの一覧表示、ページの閲覧、ダッシュボードの照会 | 不要 |
| **書き込み** | ドキュメントの作成、行の追加、メールの下書き、タスクの更新 | 不要 |
| **送信** | メールの送信、チャンネルへの投稿、記事の公開、コメントへの返信、ビルドの起動 | **必要** |
| **破壊的操作** | ファイルの削除、レコードの削除、アラートのミュート | **必要** |

線引きの基準は「何かを変えるかどうか」ではなく、「元に戻せるか、そして他の誰かに届くか」です。下書きの作成は書き込みです。その下書きを送れば送信になります。

<Aside type="caution" title="このゲートは設定で変えられません">
  送信と破壊的操作では、必ず確認を求めます。エージェント単位でもアカウント単位でも、これをオフにする設定はありません。自分のゲートを自分で外せるエージェントがいたら、それはもうゲートとは呼べません。
</Aside>

## デバイスでの扱い

エージェントの[デバイス](/ja/docs/build/devices/)には、独自のルールがあります。

| デバイス | 先に確認するもの | 確認せずに進めるもの |
| --- | --- | --- |
| **endue Computer** | なし | [ワークスペース](/ja/docs/build/workspace/)内のファイルの読み書き、プログラムの実行 |
| **endue for Chrome** | クリック、文字入力、キー操作、フォームへの入力、ファイルのアップロード、タブを閉じる操作 | ページを開いて読む操作、スクロール、スクリーンショットの撮影 |

ワークスペースは、そのエージェントのために用意されたデバイス上にある、エージェント自身のフォルダーです。そのため、そこでの作業では呼び出しのたびに確認を求めることはありません。ウェブページは事情が違います。1回のクリックで、他の誰かに届く何かを送信してしまうことがあるからです。

## 直接接続

[直接接続](/ja/docs/connect/direct-connections/)（自分で運用している MCP サーバーや HTTP API）への呼び出しは分類されていないため、既定では**呼び出しのたびに確認を求めます**。接続の設定で、ツール単位（MCP）や GET などのメソッド単位（HTTP）で**常に許可**をオンにできます。ルーティンとチャンネルが使えるのは、常に許可したものだけです。

## 表示される内容と、その後の流れ

実行が一時停止し、これから行う操作と、その操作で使おうとしている引数（宛先、件名、本文、ファイル、レコード）が表示されます。

**承認**すると、表示されたとおりの内容で操作が実行されます。承認は包括的な許可ではありません。その引数でのその操作1つだけを許可するものです。

**拒否**すると、その操作は行われません。エージェントにはそのことが伝えられ、作業はそのまま続きます。多くの場合、エージェントは止まらずに、別の下書きを提案するなどして対応を変えます。

承認の前に引数を編集することはできません。引数が間違っている場合は拒否して、何を変えるべきかを伝えます。エージェントが修正した操作を改めて提示します。

## 無人の実行

[ルーティン](/ja/docs/automate/routines/)の実行や、誰も見ていない実行では、確認を求めることができません。無人の実行で承認が必要な操作に差しかかると、その操作は待機せずに**拒否**されます。

これは意図した動作です。誰かが気づくまで何時間も黙って待ち続ける操作は、はっきりと失敗する操作よりも悪いからです。スケジュールされたジョブで何かを送る必要がある場合は、ジョブが自分で送信するのではなく、下書きを作成してあなたに知らせる形になると考えておきます。

## 関連するゲート

ほかにも2つ、実行を止めてあなたの判断を待つものがあり、仕組みは同じです。

- **エージェントが持っていない[スキル](/ja/docs/capabilities/skills/)**。エージェントは失敗する代わりに、そのスキルを求めます。会話の中で付与するか拒否します。
- **[質問](/ja/docs/work/questions/)**。あなたしか知らない情報が必要なときに尋ねます。

## 制限事項

- 承認への回答は会話の中で行います。[アクティビティ](/ja/docs/work/activity/)ボードには、承認待ちがあることが表示されます。
- ゲートで引数を編集することはできません。代わりに拒否して、指示し直します。
- 承認の対象は1つの操作です。同じ実行の中で次に送信するときは、改めて確認を求めます。
- 拒否した操作を後から再実行することはできません。エージェントがもう一度提案する必要があります。

## 関連項目

<CardGrid>
  <LinkCard
    title="利用できるコネクター"
    href="/ja/docs/connect/available-connectors/"
    description="すべてのコネクターと、それぞれの操作のうち承認が必要なものの数。"
  />
  <LinkCard
    title="ルーティン"
    href="/ja/docs/automate/routines/"
    description="作業のスケジュール設定と、無人の実行が行わないこと。"
  />
  <LinkCard
    title="セキュリティと権限"
    href="/ja/docs/account/security/"
    description="エージェントがアクセスできるものと、できないもの。"
  />
</CardGrid>
