Problem
You want to let the AI use tools — browse, write files, send messages — but only after you see what it intends to do and can stop or scope the action.

Ito ay isang machine translation ng orihinal na dokumentong Ingles. Sa kaganapan ng anumang salungatan sa pagitan ng pagsasaling ito at ng orihinal na bersyong Ingles, ang bersyong Ingles ang mangingibabaw. Basahin ang orihinal na bersyong Ingles


Kontrolin ang kayang gawin ng AI bago pa nito gawin

Sinasabi ng bawat agent vendor ang "ganap na awtonomiya!" Ang kontrata ng Caiioo ay kabaligtaran: inilalarawan ng agent kung ano ang gagawin nito, at ikaw ang magpapasya kung papayagan ito — bawat aksyon, bawat pag-uusap, o magpakailanman. Narito ang hitsura nito mula simula hanggang dulo.

Bago ka magsimula

Buksan ang Settings > Tools upang makita kung aling mga tool ang kasalukuyang naka-enable para sa iyong mode. I-disable ang anumang bagay na ayaw mong maabot ng agent sa simula pa lang. Ang pag-apruba ay nalalapat lamang sa mga tool na naka-enable — ang mga disabled na tool ay hindi kailanman iaalok sa model.

Kapag gustong gumamit ng tool ng agent

Humingi ng isang bagay na gagamit ng tool. "I-search sa web ang mga kamakailang pagbabago sa EU AI Act," "i-list ang aking kalendaryo para bukas," "i-save ang note na ito sa isang file" — alinman sa mga ito ay magiging sanhi upang magmungkahi ang agent ng isang tool call.

Ang agent ay hindi magpapatuloy nang mag-isa. Isang modal na may pamagat na Kailangan ng Pag-apruba ang haharang sa pagtakbo at magpapakita ng:

  • Layunin — isang linya na naglalarawan sa sinusubukang gawin ng agent, sa sarili nitong mga salita. Ito ang unang bagay na makikita ng iyong mata.
  • Pangalan ng tool at aksyon — hal., googleCalendar.listEvents, fileSystem.writeFile.
  • Antas ng panganib — color-coded na kalasag: berde para sa mababang panganib na pagbabasa, amber para sa pagsusulat, pula para sa mapanira o mga operasyong nagpapadala ng pera. Ang mga high-risk na tool ay nagpapakita rin ng babalang banner: "Ito ay isang high-risk na operasyon. Aprubahan lamang kung naiintindihan mo ang gagawin nito."
  • Mga Detalye — isang seksyong pwedeng i-expand na may mga sanitized na argumento. Ang mga sikreto (API keys, tokens, passwords) ay tinatanggal bago ipakita. Isang Ipakita ang raw JSON na toggle sa loob ang maglalantad ng hindi ginalaw na payload kung gusto mong makita nang eksakto ang nangyayari sa wire.

Piliin ang saklaw na akma sa panganib

Ang footer ay nag-aalok ng apat na button. Ang bawat isa ay tumutugma sa isang desisyon sa pagtitiwala:

Button Ano ang ginagawa nito
I-deny I-block ang nag-iisang aksyong ito. Matatanggap ng agent ang pagtanggi at maaaring sumubok ng iba pa.
I-approve Nang Minsan Payagan ang partikular na tawag na ito, pagkatapos ay magtanong ulit sa susunod na paggamit. Tama para sa mga one-off na gawain.
I-approve para sa Pag-uusap Payagan ang lahat ng paggamit ng tool na ito sa loob ng kasalukuyang thread. Nagre-reset kapag nagsimula ka ng bagong pag-uusap. Tama para sa karaniwang kaso: "Nagsasaliksik ako para sa susunod na oras, hayaan ang agent na mag-search nang malaya."
Laging I-approve Permanenteng pandaigdigang pahintulot sa lahat ng pag-uusap. Ipinapakita sa pula para sa mga high-risk na tool para hindi mo ito ma-click nang dahil lang sa nakasanayan. Tama para sa mga low-stakes na tool na palagi mong ginagamit (tulad ng calculator).

Panoorin ang nangyayari

Kapag naaprubahan na, ang tool call ay isasagawa at lalabas sa sidepanel sa tabi ng pag-uusap kasama ang live na status nito — nakabinbin → isinasagawa → nagtagumpay o nabigo — kasama ang mga argumentong aktwal na ginamit at ang resultang nakuha nito. Walang tumatakbo na hindi mo nakita; walang tumatakbo nang tahimik sa background.

Huminto anumang oras

Kung ang isang tool na inaprubahan mo ay hindi maayos ang gawi o ang pag-uusap ay napupunta sa direksyong hindi mo sinasadya, pindutin ang stop button sa composer. Agad na hihinto ang agent, malilinis ang mga nakabinbing pag-apruba, at anumang aktibong browser session ay magsasara nang maayos. Walang maiiwang tool calls, walang runaway loops.

Kapag huminto ang agent para magtanong sa iyo

Ang pag-apruba ay ang paghingi ng pahintulot ng agent. Minsan ang agent ay nangangailangan ng input — hindi ito sigurado kung alin sa dalawang landas ang gusto mo, o gusto nitong pirmahan mo ang isang plano bago ito gumamit ng dose-dosenang tool calls sa pagsasagawa nito. Para doon, gumagamit ito ng hiwalay na human-in-the-loop panel na nagpapatigil sa turn at direktang nagtatanong sa iyo.

Ang panel ay nagpapakita ng pamagat, isang markdown-rendered na mungkahi (ang plano ng agent, ang draft nito, ang tanong nito), at apat na button para sa tugon:

  • I-approve — magpatuloy ayon sa iminungkahi.
  • I-approve Pero… — magpatuloy kasama ang mga pagsasaayos na itatype mo sa lalabas na notes field. Ipagpapatuloy ng agent ang parehong turn kasama ang iyong gabay.
  • I-reject Pero… — huwag gawin ito, at narito ang dahilan (o narito ang mas gusto ko). Muli, ipagpapatuloy ang parehong turn kasama ang iyong katwiran.
  • I-reject — iwanan nang tuluyan ang direksyong ito.

Kung ang mungkahi ng agent ay nag-aalok ng isang set ng mga konkretong opsyon, lalabas ang mga ito bilang mga quick-pick chip sa itaas ng mga button para ma-click mo ang sagot sa halip na mag-type. Ang mga high-risk na mungkahi ay makakakuha ng pulang babalang banner sa itaas ng body. Ang iyong tugon ay malulutas nang inline — hindi magsisimulang muli ang agent, itutuloy lang nito ang thread kasama ang iyong sagot sa konteksto.

Gawin itong default: sabihan ang Caiioo na gumawa ng isang cautious mode

Ang workflow sa itaas ay ang per-action na bersyon. Kung gusto mo ito bilang iyong default na postura para sa isang buong uri ng mga gawain, ang pinakamalinaw na sagot ay isang mode.

Magtanong lang. Sa composer, i-type ang tulad nito:

*"Gumawa ng bagong mode na tinatawag na Cautious na palaging nagpapakita ng plano bago magpatupad ng anumang mga tool, humihingi sa akin na aprubahan ang plano, at hindi nagpapatuloy hanggang sa kumpirmahin ko."

Gagamitin ng Caiioo ang built-in configuration tool nito para i-set up ang mode para sa iyo — system prompt, pangalan, mga default. Lumipat sa mode na iyon mula sa header mode picker at bawat pagtakbo ng agent ay magsisimula sa isang plano, hihinto para sa iyong pag-apruba, at saka lamang gagamit ng mga tool. I-edit ang mode sa parehong paraan sa susunod: "I-update ang Cautious mode para ibuod din ang mga resulta pagkatapos ng bawat hakbang." Ang agent mismo ang nag-e-edit sa sarili nito.

Ang paggawa o pag-update ng mga custom mode ay isang Pro-tier na kakayahan. Tingnan ang Mga Mode at Personalidad para sa buong larawan ng kung ano ang maaaring i-configure ng mga mode — system prompt, mga naka-enable na tool, variable, at marami pa.

Tingnan din

  • Mga Tool at Integrasyon — Ano ang nasa tool catalog at paano i-enable o i-disable ang bawat isa
  • Mga Mode at Personalidad — Ano ang maaaring i-configure ng isang mode, at paano magpalipat-lipat sa mga ito
  • Privacy & Data — Bakit ang mga credential na ginagamit ng mga tool ay nananatili sa Keychain (o katumbas nito) sa halip na sa isang shared config file
  • Bakit ganito ang disenyo — Ang blog post na nagpapaliwanag sa kaibahan ng seguridad sa mga "awtonomong" agent