看懂插件连接和接管屏
为什么要看懂这两样东西
当 Bot 开始处理你的邮箱、文档和网站账号时,最常见的问题是你以为自己同意的范围,和它实际能做的范围不一致。插件面板和接管屏是你最常遇到的两个权限场景。
插件可以理解成 Bot 连到某个外部服务的通道。公开案例手册里有一张用户截图,插件面板列出了 Gmail、Google Docs、Google Sheets、Google Drive、Google Calendar 等服务,以及它们各自的连接状态。
你能用的插件和看到的界面可能不同,以自己的界面为准。
连接状态说明了什么
「已连接」只说明当前账号与服务建立了连接。Bot 能读什么、改什么,还取决于连接器的实际权限、账号设置和审批规则。这并不代表你允许它随意发邮件、改日程或公开发布内容。官方文档建议,发出邮件、发布内容这类对外动作,都应设置为需要人工审批。
另外,同一账号下的 Bot 共用一台云电脑,浏览器登录状态也是共享的。官方安全文档说明,这种共用并不构成 Bot 之间的隔离。你在云电脑上登录的网站,其他 Bot 也可能用得到。所以登录前要想清楚,这个账号是否适合放进去。
接管屏上的三个选择
另一张案例截图里,Bot 在云电脑上遇到一个需要完成 muse.ai 登录或注册的页面,于是暂停下来,给出「接管」「我完成了」「跳过」三个按钮。
- 接管:由你亲手操作这块屏幕,自己输入账号、密码或验证码。
- 我完成了:你已经处理好这一步,告诉 Bot 可以继续。
- 跳过:不做这一步,让 Bot 在没有这一步的情况下继续,或者提出别的办法。
按钮文字可能随版本变化,但原则不变:登录、验证码、付款都由你本人完成。不要把密码或验证码发进对话让 Bot 代填,也不要让它设法绕过网站的安全验证。安全验证是网站用来确认真人操作的关卡。
决策表
| 遇到的情况 | 建议选择 |
|---|---|
| 需要登录,你确实想用这个网站 | 接管,自己登录后点「我完成了」 |
| 出现验证码或人机验证 | 接管,自己完成 |
| 需要注册新账号,但你并不打算注册 | 跳过 |
| 出现付款或订阅页面 | 跳过;如果本来就计划购买,由你自己付款 |
| 不认识这个网站 | 跳过,先让 Bot 说明为什么要用它 |
| Bot 准备发邮件或发布内容 | 先看草稿,确认后再放行 |
练习:插件权限清点
这个练习只看不动,不发送、不发布,也不登录新网站。
第一步,打开插件面板,抄下服务名和连接状态。不要写邮箱地址等账号信息。
第二步,把抄下来的内容粘贴给 Bot,并附上这段提示词:
这是一次只读的整理练习。请不要调用任何插件,不要打开网站,不要发送或修改任何内容。
下面是我插件面板里的服务和连接状态:
(在这里粘贴,例如:Gmail 已连接;Calendar 未连接)
请做一张四列表格:服务、当前状态、允许你做的事(先默认只读)、执行前必须问我的动作。
再用三句话说明:遇到登录页、验证码、付款页时,你会怎么做。第三步,把表里「允许你做的事」改成你真正同意的范围,然后保存下来。
怎么判断做成了
- 你有一张四列表格。每个已连接的服务都写明了执行前必须问你的动作,至少包括发送和删除。
- Bot 的三句话把登录、验证码和付款都交还给你本人处理。
- 你能用自己的话说清「我完成了」和「跳过」的区别。
做不成时怎么停
如果 Bot 在练习中试图打开邮箱、读取文件或发出内容,立刻用界面上的停止操作打断它,或者直接回复「停下,这是只读练习」。如果发现某个插件连着你不想让 Bot 使用的账号,先停止当前任务,检查服务授权与插件设置,确认怎么撤销访问后再继续练习。遇到看不懂的授权页面,先跳过,弄清楚之后再处理。
学完后记得保存进度
完成状态只保存在当前浏览器,不会上传你的学习记录。