你允许 AI 读取备课资料,不代表同时允许它修改原件或发给其他人。每项操作需要对应范围。
任务指令和权限不同
提示词里的“不要修改”是行为要求;实际只读需要工具、服务或环境限制修改操作。要求“请修改”也不能突破没有写入能力的环境。
按操作对象检查
读取的是哪份资料?修改会影响哪个文件?发送的目标和内容是否已经确定?这些问题直接决定本次任务范围。
本站 MCP 示例只提供固定资料查询,不接受任意文件路径;它限制暴露的操作,不声称整个运行进程具备系统级只读隔离。
对照一次备课请求
“读取指定教材片段,整理成教案”需要读取资料与生成内容。“把原教案直接覆盖”还涉及写入原件。“把结果发给所有家长”又涉及外发目标和最终内容。后两项并没有因为第一项请求自动获得合理范围。
如果所用工具只提供查询,写“请修改”也不能让它具备写入功能。需要修改时,先确认应用提供的具体能力与允许范围,再核对实际结果。
执行后仍需看结果
权限允许不代表操作成功。成功之后也应确认对象和内容正确,必要时保留可检查的产物或变更记录。具体产品的授权入口应跟随其文档,不把“已连接”当作权限范围的完整说明。
本节关联概念
- 权限(Permission):由应用、服务和执行环境控制的可访问资料与可执行操作范围。
通用定义与技术来源见关联概念页,核验日期:2026-09-09。本节案例为教学编写,可选检查用于理解,不限制继续阅读。