看图理解能调用,不代表能访问全部
01操作请求
希望读取或修改什么
02实际授权范围
账号、服务和文件权限
03允许或拒绝
执行结果由环境约束
权限(Permission):由应用、服务和执行环境控制的可访问资料与可执行操作范围。
先分清你允许它做什么
准备材料需要读取指定资料;修改原文件和发送给其他人是另外的操作。把“协助备课”理解成可以访问全部文件或对外发送内容,并不合理。
权限由应用、服务和运行环境具体落实。提示词可以表达操作要求,但不是实际访问控制本身。
三项操作,分别判断
| 操作 | 需要确认的范围 |
|---|---|
| 读取 | 可以访问哪份文件、目录或服务记录 |
| 修改 | 可以改动哪些内容,如何检查和恢复 |
| 发送或发布 | 发到哪里、给谁、最终内容是否确定 |
具体环境可能把多个能力放在一起,也可能分别授权。应查看实际操作范围,而不是只看“已连接”或“已安装”。
“不要删除”不是只读设置
在提示词里要求不要删除,是对系统行为的指引。如果工具仍具备删除能力,实际权限并没有因此改变。
反过来,即使要求“请修改文件”,工具只有读取接口也不能完成写入。任务要求与可执行范围需要一致。
用 MCP 示例理解边界
本站课程资料服务只暴露按课程 ID 读取固定材料,不接受任意文件路径,也没有修改或发送工具。这限定了服务提供的操作,不等于整个 Python 进程在操作系统中只读。
换用别的服务时,要重新核对它提供的能力和真实权限。不能因为都使用 MCP,就推断它们的访问范围相同。
使用时的实际判断
按任务需要选择资料与操作范围。操作前确认对象,操作后查看结果;若范围与任务不符,先调整连接、工具或设置。具体授权界面依应用而异。
下一步
想一想
提示词写“不要修改文件”,是否等于工具被设为只读?
参考判断: 不等于;实际只读需要工具与环境限制写入操作,提示要求只是行为指引。
来源与适用范围
参考 OpenAI · Using tools、MCP · Tools。技术口径核验于 2026-09-09;案例与教学组织为本站编写。具体产品支持范围和操作方式另行核对,本文不作跨产品功能承诺。