权限、模型与工具
区分模型能力、文件权限、MCP、插件和项目授权,控制 AI 实际可以执行的动作。
AI 能回答问题,不等于自动拥有项目写权限或外部工具。Plova 将模型、文件权限、MCP、插件和项目级启用状态分开管理。
模型与供应商
供应商决定请求发送到哪里,模型决定当前会话使用哪个模型。切换供应商或模型前确认:
- API Key 和服务地址来自可信来源。
- 目标模型支持你需要的上下文和工具能力。
- 当前项目是否允许使用云端模型处理内容。
项目结构、内容类型和本地文件不会因为切换模型自动迁移。
计划模式与操作确认
需要先讨论方案、不希望 AI 立即修改文件时,在输入区的附加选项中启用 计划模式。AI 可以先检查项目、说明影响和给出步骤;确认方案后再切换回可执行模式。
文件写入、命令执行、联网工具和其它高风险操作是否需要确认,以当前项目和会话的权限设置为准。看到确认卡片时,应核对目标文件、命令和数据去向。
MCP 的两个启用层级
- 在 设置 → 扩展管理 中添加、配置并启用 MCP。
- 在当前项目或会话中决定是否把它加入可用工具集。
全局启用表示工具可以被选择,不表示每个项目自动授权。涉及 OAuth、外部数据库、浏览器或第三方账号时,仍应检查该 MCP 能访问的数据范围。
插件与能力包
插件、Skill 和 Agent 能扩展命令、渠道或任务方法。推荐顺序是“安装 → 检查来源与说明 → 全局启用 → 项目启用 → 首次调用确认”。
不要因为某个插件已安装,就默认允许它访问所有项目。

工具调用检查
AI 发起工具调用时,至少确认:
- 工具来自哪个 MCP、插件或内置能力。
- 它将读取、写入或发送什么数据。
- 文件路径是否位于当前项目内。
- 命令是否会删除、覆盖或批量修改内容。
- 网络请求是否会把项目内容发送给第三方。
最小授权建议
- 只读分析先使用只读权限。
- 需要修改时,再开放当前项目写权限。
- 仅为当前任务启用必要工具。
- 高风险动作拆成“预览 / dry-run”和“确认应用”两个步骤。
- 完成任务后关闭不再需要的项目级工具。