信任与审批
Weavin 建立在一条规则上,这一页写的都是它的推论。
那一条规则
**不问过你,它绝不花钱、绝不做不可逆的事。**外发内容、退款、改价、删数据 ——这些永远停下来等你明确批准。可逆的活它直接干,留好可查的记录。
在哪儿批
审批在你在的地方等你:
- 对话里 —— 审批卡出现在会话中,就地批准或拒绝
- 需要你 —— 所有待批的事汇成一张清单,不怕你没看到某条会话
- 运行中 —— 跑着的任务会停在需要你的那一步,你一答,它接着走
拒绝永远是安全的:那个动作就是不发生,分身继续干别的。
持久授权
同一类动作你批得多了,分身会记住。重复的请求上会标已同意过 N 次; 批了又批的事,可以沉淀成一条连接授权——一项一项挣来的持久许可, 对那个特定动作免去再问。
三件事保证这套东西不走样:
- 授权只由你的明确批准组成——从不假设、从不打包
- 授权属于你的账号,在分身的信任面板里按连接列出——任何一条随时 可以收回,收回前会先告诉你影响到哪些分身
- 新领域里花钱和不可逆的事照样要问,不管以前批过多少
日子久了的结果是:它问得一次比一次少,而最后的决定权始终在你手里。
它留着凭据
信任面板还摆着这段关系的账目:防线拦下过什么、你纠正过什么,以及每项 技能在你批准下如何演化的履历。你不需要信它的口头——历史就在那里, 随时可查。
它绝不做什么
- 绝不替你登录。你存的站点登录始终归你管,它也绝不在聊天里向你要密码。
- 连接声明它有某项权限,不等于你授予了它。不管接进来的工具自称能做 什么,Weavin 在每次动作前都按你的规矩独立检查。
- 绝不替你点头。过期没看到的请求是被拒绝,不是被默认。