コンテンツにスキップ

承認

Markdown で表示

承認とは、エージェントが取り消せない操作をする前に、endue がいったん止まって確認を求めることです。操作が行われる前に、どの操作をどの引数で行うのかを正確に確認できます。

コネクターが提供するすべての操作は、その操作が外の世界に何をするかによって分類されています。そのうち2つの分類では、必ず実行が止まってあなたの確認を待ちます。

分類例承認
読み取りメールの検索、ファイルの一覧表示、ページの閲覧、ダッシュボードの照会不要
書き込みドキュメントの作成、行の追加、メールの下書き、タスクの更新不要
送信メールの送信、チャンネルへの投稿、記事の公開、コメントへの返信、ビルドの起動必要
破壊的操作ファイルの削除、レコードの削除、アラートのミュート必要

線引きの基準は「何かを変えるかどうか」ではなく、「元に戻せるか、そして他の誰かに届くか」です。下書きの作成は書き込みです。その下書きを送れば送信になります。

エージェントのデバイスには、独自のルールがあります。

デバイス先に確認するもの確認せずに進めるもの
endue Computerなしワークスペース内のファイルの読み書き、プログラムの実行
endue for Chromeクリック、文字入力、キー操作、フォームへの入力、ファイルのアップロード、タブを閉じる操作ページを開いて読む操作、スクロール、スクリーンショットの撮影

ワークスペースは、そのエージェントのために用意されたデバイス上にある、エージェント自身のフォルダーです。そのため、そこでの作業では呼び出しのたびに確認を求めることはありません。ウェブページは事情が違います。1回のクリックで、他の誰かに届く何かを送信してしまうことがあるからです。

直接接続(自分で運用している MCP サーバーや HTTP API)への呼び出しは分類されていないため、既定では呼び出しのたびに確認を求めます。接続の設定で、ツール単位(MCP)や GET などのメソッド単位(HTTP)で常に許可をオンにできます。ルーティンとチャンネルが使えるのは、常に許可したものだけです。

表示される内容と、その後の流れ

Section titled “表示される内容と、その後の流れ”

実行が一時停止し、これから行う操作と、その操作で使おうとしている引数(宛先、件名、本文、ファイル、レコード)が表示されます。

承認すると、表示されたとおりの内容で操作が実行されます。承認は包括的な許可ではありません。その引数でのその操作1つだけを許可するものです。

拒否すると、その操作は行われません。エージェントにはそのことが伝えられ、作業はそのまま続きます。多くの場合、エージェントは止まらずに、別の下書きを提案するなどして対応を変えます。

承認の前に引数を編集することはできません。引数が間違っている場合は拒否して、何を変えるべきかを伝えます。エージェントが修正した操作を改めて提示します。

ルーティンの実行や、誰も見ていない実行では、確認を求めることができません。無人の実行で承認が必要な操作に差しかかると、その操作は待機せずに拒否されます。

これは意図した動作です。誰かが気づくまで何時間も黙って待ち続ける操作は、はっきりと失敗する操作よりも悪いからです。スケジュールされたジョブで何かを送る必要がある場合は、ジョブが自分で送信するのではなく、下書きを作成してあなたに知らせる形になると考えておきます。

ほかにも2つ、実行を止めてあなたの判断を待つものがあり、仕組みは同じです。

  • エージェントが持っていないスキル。エージェントは失敗する代わりに、そのスキルを求めます。会話の中で付与するか拒否します。
  • 質問。あなたしか知らない情報が必要なときに尋ねます。
  • 承認への回答は会話の中で行います。アクティビティボードには、承認待ちがあることが表示されます。
  • ゲートで引数を編集することはできません。代わりに拒否して、指示し直します。
  • 承認の対象は1つの操作です。同じ実行の中で次に送信するときは、改めて確認を求めます。
  • 拒否した操作を後から再実行することはできません。エージェントがもう一度提案する必要があります。