# Agent 能力与审批

> 区分 Agent 可以直接读取和组织的内容、按本机能力执行的任务，以及必须等待用户批准的高影响操作。

- 原文: https://www.getbeav.com/docs/agent/capabilities-and-approvals

Agent 每次连接都应先读取本机 manifest。公开文档描述稳定流程，本机 manifest 描述当前版本真正可用的能力。

## 通常可以直接进行

* 读取公开 manifest 和 guide。
* 创建或复用 ACP 会话。
* 提交素材检索、选题、创作、稿件和规划类任务。
* 轮询 run 状态与事件。
* 读取已返回的 artifact 引用。

## 需要按当前能力判断

* 图片、视频和音频生成。
* 媒体处理与导出。
* 浏览器页面操作。
* 项目打包和跨应用交付。

Agent 不应仅根据官网宣传推断这些能力已经可用。必须以本机 manifest、guide 和运行结果为准。

## 必须等待审批

以下操作可能产生费用、修改外部状态或造成不可逆结果：

* 付费生成。
* 浏览器控制。
* 删除内容。
* 发布到外部平台。
* 外部文件写入或导出。

当 run 返回 `awaiting_approval` 时，Agent 应说明等待批准的能力和任务，不得通过重复提交、换接口或关闭安全设置绕过审批。

## Token 安全

* Token 通过 `REDBOX_ACP_TOKEN` 或 Authorization Header 提供。
* 不把 Token 写入提示词、网页、查询参数、代码、文档或日志。
* 不把本机 discovery 文件上传到公开服务。
* 不把 Gateway 从本机监听改为公网监听来解决连接问题。

## 任务完成标准

Agent 只有在 run 完成、结果状态明确、需要的 artifact 可以读取，并且后续会话 ID 已保存时，才能报告任务完成。仅仅成功发送请求不等于创作任务已经完成。
