看图理解能调用,不代表能访问全部
01操作请求

希望读取或修改什么

02实际授权范围

账号、服务和文件权限

03允许或拒绝

执行结果由环境约束

教学简图;实际能力和执行方式取决于所用应用。

权限(Permission):由应用、服务和执行环境控制的可访问资料与可执行操作范围。

先分清你允许它做什么

准备材料需要读取指定资料;修改原文件和发送给其他人是另外的操作。把“协助备课”理解成可以访问全部文件或对外发送内容,并不合理。

权限由应用、服务和运行环境具体落实。提示词可以表达操作要求,但不是实际访问控制本身。

三项操作,分别判断

操作需要确认的范围
读取可以访问哪份文件、目录或服务记录
修改可以改动哪些内容,如何检查和恢复
发送或发布发到哪里、给谁、最终内容是否确定

具体环境可能把多个能力放在一起,也可能分别授权。应查看实际操作范围,而不是只看“已连接”或“已安装”。

“不要删除”不是只读设置

在提示词里要求不要删除,是对系统行为的指引。如果工具仍具备删除能力,实际权限并没有因此改变。

反过来,即使要求“请修改文件”,工具只有读取接口也不能完成写入。任务要求与可执行范围需要一致。

用 MCP 示例理解边界

本站课程资料服务只暴露按课程 ID 读取固定材料,不接受任意文件路径,也没有修改或发送工具。这限定了服务提供的操作,不等于整个 Python 进程在操作系统中只读。

换用别的服务时,要重新核对它提供的能力和真实权限。不能因为都使用 MCP,就推断它们的访问范围相同。

使用时的实际判断

按任务需要选择资料与操作范围。操作前确认对象,操作后查看结果;若范围与任务不符,先调整连接、工具或设置。具体授权界面依应用而异。

下一步

读 工具 和 MCP,理解要求、能力与访问条件怎样配合。

想一想

提示词写“不要修改文件”,是否等于工具被设为只读?

参考判断: 不等于;实际只读需要工具与环境限制写入操作,提示要求只是行为指引。

来源与适用范围

参考 OpenAI · Using tools、MCP · Tools。技术口径核验于 2026-09-09;案例与教学组织为本站编写。具体产品支持范围和操作方式另行核对,本文不作跨产品功能承诺。