Dictionary · เครื่องมือและสภาพแวดล้อม · 97 / 291

Permission request

จังหวะที่ AI agent หยุดถามผู้ใช้ก่อนลงมือทำสิ่งที่มีผลกระทบจริง เช่น แก้ไฟล์หรือรันคำสั่ง เพื่อให้คนเป็นผู้อนุมัติขั้นสุดท้าย

Permission request คือจังหวะที่ AI agent อย่าง Claude Code หยุดงานชั่วคราวแล้วเด้งคำถามขึ้นมาว่า "จะให้ทำสิ่งนี้ไหม" ก่อนลงมือทำอะไรที่มีผลกระทบจริงกับเครื่องหรือข้อมูลของเรา ตามเอกสารของ Claude Code ค่าเริ่มต้นคือ: งานอ่านอย่างเดียว เช่น อ่านไฟล์หรือค้นหาข้อความในโฟลเดอร์งาน ทำได้เองไม่ต้องถาม แต่ tool-call ที่ "เปลี่ยนแปลงอะไรบางอย่างได้" เช่น เขียนหรือแก้ไฟล์ รันคำสั่ง shell (ยกเว้นชุดคำสั่ง read-only ที่ระบบรู้จัก เช่น ls หรือ cat) หรือเรียก tool ภายนอกผ่าน mcp ต้องผ่านการอนุมัติจากคนก่อน

เวลาคำถามเด้งขึ้นมา เราเลือกตอบได้หลายระดับ: อนุมัติครั้งเดียว, อนุมัติแบบ "ไม่ต้องถามอีก" (สำหรับคำสั่ง Bash ระบบจะบันทึกเป็นกฎ allow ลงไฟล์ .claude/settings.local.json ที่ root ของ repository นั้น กฎนี้จำถาวรต่อ repository ต่อคำสั่ง ส่วนการแก้ไฟล์ไม่ถูกบันทึกลงไฟล์ จำแค่จบ session), หรือปฏิเสธ นอกจากตอบทีละครั้ง ยังตั้งกฎล่วงหน้าได้สามแบบคือ allow, ask, deny โดยระบบไล่ตรวจตามลำดับ deny ก่อน แล้ว ask แล้วค่อย allow จุดที่หลายคนไม่รู้คือกฎพวกนี้ถูกบังคับโดยตัวโปรแกรม (harness) ไม่ใช่ตัว model: ต่อให้มีข้อความใน prompt สั่งโมเดลว่า "ข้ามการขออนุญาตไปเลย" ก็ข้ามไม่ได้ เพราะโมเดลไม่ใช่คนถือกุญแจ

ทำไมคนทำงานยุค AI ต้องรู้: permission request คือด่าน human-in-the-loop สุดท้ายก่อน agent ลงมือจริง เอกสาร best practices ของ Claude Code เองยอมรับตรงๆ ว่าการถามทุกครั้งนั้นปลอดภัยแต่น่าเบื่อ และพอกดอนุมัติเป็นครั้งที่สิบ คนมักเลิกอ่านแล้วกดผ่านเป็น reflex ซึ่งอันตรายกว่าไม่มีด่านเสียอีก ทางที่แนะนำคือลดจำนวนคำถามอย่างมีชั้นเชิงแทน: ทำ allowlist เฉพาะคำสั่งที่รู้ว่าปลอดภัยผ่านคำสั่ง /permissions, ใช้ auto mode ที่มี classifier ช่วยกรองความเสี่ยงเบื้องหลัง, หรือรันงานใน sandbox ที่จำกัดขอบเขตความเสียหายตั้งแต่ระดับระบบปฏิบัติการ

ตัวอย่างจากบทสนทนาจริง

พี่แนน (ฝ่ายการตลาด): "ใช้ Claude Code ช่วยจัดไฟล์รายงานอยู่ แล้วมันเด้งถามตลอดเลยว่าจะรันคำสั่งนี้ได้ไหม รำคาญมาก กด Yes รัวๆ ไปเลยได้มั้ย หรือมีปุ่มปิดไม่ให้ถามอีก"

ทีม AI: "อย่ากดรัวเด็ดขาดครับ สิ่งที่เด้งขึ้นมาคือ permission request: จังหวะเดียวที่เราได้ตรวจงานก่อน agent ลงมือจริง วิธีที่ถูกคือคำสั่งไหนเจอบ่อยและมั่นใจว่าปลอดภัย ให้ตอบแบบ 'ไม่ต้องถามอีก' หรือเพิ่มเข้า allowlist ใน /permissions ระบบจะจำเฉพาะคำสั่งนั้นๆ ส่วนคำสั่งแปลกใหม่จะยังถูกถามเหมือนเดิม แบบนี้ได้ทั้งความเร็วและยังมีด่านกันพลาดอยู่ ดีกว่าปิดถามทั้งหมดเยอะ"

ระวังสับสนกับ

  • permission-mode : permission mode คือนโยบายภาพรวมของทั้ง session ว่าระบบจะถามมากน้อยแค่ไหน (เช่น default, plan, acceptEdits, bypassPermissions) ส่วน permission request คือ "คำถามครั้งหนึ่งๆ" ที่เด้งขึ้นมาภายใต้นโยบายนั้น เปลี่ยน mode คือเปลี่ยนความถี่ของ request
  • human-in-the-loop : เป็นแนวคิดกว้างเรื่องการมีมนุษย์อยู่ในวงจรตัดสินใจของ AI ส่วน permission request คือกลไกรูปธรรมชิ้นหนึ่งที่นำแนวคิดนี้มาใช้จริงในเครื่องมือ coding agent

ดูคำนี้ใน Knowledge Atlas →

■ ไม่อยากพลาดของใหม่

อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย

เพิ่มเพื่อนใน LINE →
QR เพิ่มเพื่อน LINE ของ TRAINIAC AIคอมพิวเตอร์สแกนด้วยมือถือได้เลย

Permission modePlugin