Plova

权限、模型与工具

区分模型能力、文件权限、MCP、插件和项目授权,控制 AI 实际可以执行的动作。

AI 能回答问题,不等于自动拥有项目写权限或外部工具。Plova 将模型、文件权限、MCP、插件和项目级启用状态分开管理。

模型与供应商

供应商决定请求发送到哪里,模型决定当前会话使用哪个模型。切换供应商或模型前确认:

  • API Key 和服务地址来自可信来源。
  • 目标模型支持你需要的上下文和工具能力。
  • 当前项目是否允许使用云端模型处理内容。

项目结构、内容类型和本地文件不会因为切换模型自动迁移。

计划模式与操作确认

需要先讨论方案、不希望 AI 立即修改文件时,在输入区的附加选项中启用 计划模式。AI 可以先检查项目、说明影响和给出步骤;确认方案后再切换回可执行模式。

文件写入、命令执行、联网工具和其它高风险操作是否需要确认,以当前项目和会话的权限设置为准。看到确认卡片时,应核对目标文件、命令和数据去向。

MCP 的两个启用层级

  1. 设置 → 扩展管理 中添加、配置并启用 MCP。
  2. 在当前项目或会话中决定是否把它加入可用工具集。

全局启用表示工具可以被选择,不表示每个项目自动授权。涉及 OAuth、外部数据库、浏览器或第三方账号时,仍应检查该 MCP 能访问的数据范围。

插件与能力包

插件、Skill 和 Agent 能扩展命令、渠道或任务方法。推荐顺序是“安装 → 检查来源与说明 → 全局启用 → 项目启用 → 首次调用确认”。

不要因为某个插件已安装,就默认允许它访问所有项目。

Plova 扩展中心,包含技能和创作模板筛选
扩展中心用于发现技能和创作模板。安装前先检查来源、用途和权限;安装不等于自动授权给所有项目。

工具调用检查

AI 发起工具调用时,至少确认:

  • 工具来自哪个 MCP、插件或内置能力。
  • 它将读取、写入或发送什么数据。
  • 文件路径是否位于当前项目内。
  • 命令是否会删除、覆盖或批量修改内容。
  • 网络请求是否会把项目内容发送给第三方。

最小授权建议

  • 只读分析先使用只读权限。
  • 需要修改时,再开放当前项目写权限。
  • 仅为当前任务启用必要工具。
  • 高风险动作拆成“预览 / dry-run”和“确认应用”两个步骤。
  • 完成任务后关闭不再需要的项目级工具。

On this page