用途与实际影响
这项功能怎样使用
为什么需要它
直接说“无限授权”不能证明实际权限成立;反过来,已经明确请求本人验证,也不该先要求一份还没有的授权。独立入口解决这个循环,同时避免一次许可在重连或换模型后偷偷变成永久。
举个实际例子
“给当前对话开两小时本人授权,我自己验证;别扩到其他对话。”打开窗口后我只需核对范围、填写时长和验证。系统再读回同一请求的真实结果,两小时到了或我撤销后停止使用,不重开窗口续期。
最后我会得到什么
拿到是否已生效、作用范围和准确截止;取消、失败、过期和撤销分别说明。对话或后代做出的文件/命令结果还要各自回读,授权成立不是业务已经完成。
正常时
本人验证实际成功,范围和原期限匹配,才消费本次限时授权。
发现问题时
取消终止本次申请,不撤回别的有效授权;效果未知先查询原请求,不自动再次弹窗。
入口不可用或证据不足时
缺本人验证条件、实际工具或对应会话时说明具体缺口,不借另一机器或对话身份。
从哪里开始
在当前 Codex 对话直接说“我要给这个任务两小时无限制授权”或说明你需要的时长。AI 打开现有接管窗口,你在窗口里填写时长并亲自验证;不用自己运行命令。验证后仍在原任务继续,并沿用原来的到期时间。
需要准备什么
- 本次接管要做的事
- 0.5~72 小时内的具体时长
- 现有已登记验证方式
从开始到拿到结果
- 1
窗口显示这次授权的边界
本人可见的窗口显示范围、时长和预计截止;若要把授权扩大到其他对话,必须由本人主动选择;AI 不代填或续期。
- 2
验证后按原截止使用
通过现有方式确认后,宿主消费真实范围和固定截止,不因换会话或重开程序重新计时。
- 3
到期或取消分别处理
任务报告已完成动作;到期停止相应权限,取消未完成的一次验证不会抹去其他仍有效的资料期。
技术实现与依据
这里保留实现、关键条件、精确入口、历史记录和验证结果。
统一小时输入、独立授权与显式组合已安装;本轮手机真人办理与已安装MCP消费通过,P7生产资料迁移未启动关键规则与设计选择
本人主动入口不用先派指定模型或建立CoreGoal;四类本人验证任选已有可用方式。
默认当前对话,扩大为本机全部对话需要明确选择;时间由本人填写,旧已颁发期不因新默认改变。
自有规则可在真实授权范围内被本人明确指令覆盖;系统/开发者/平台要求、密码学事实与真实工具能力不能伪造。
同一授权保持原截止,必要执行链不另颁一个更长窗口;新对话和另一电脑不自动继承。
私人资料解锁、密码明文与设备保护是独立用途,限时授权不自动重开资料。
本模块用到的名词
- 应用配对与原生线程
- 配对引用用于这个产品防串线,原生线程由实际宿主提供;不是让本人复制核对的一堆编号。
- 原截止
- 本次真实验证后颁发的期限;续聊、后代和重新连接不延长。
- Open / Status
- 打开本次本人操作与读取其结果,既有两个正常入口;读状态不会重新验证。
专业定义
需要暂时让自己的明确指令优先时,直接用现有窗口验证;不是请另一个AI批准,也不是永久或固定24小时授权。
解决什么
避免用户主动授权被循环审批,同时防止会话串线、隐式扩范围和重复验证造成错误权限。
当前怎样实现
- 已安装入口为C:\ProgramData\PCConfig\AuthorityHost\tools\Invoke-OwnerTakeover.ps1,正式Open自动生成应用配对与请求;内部引用不显示在用户窗口,也不是原生聊天线程ID。
- Codex调用者只传当前宿主提供的HostTaskId;MCP不借用Codex身份。Open完成必要Windows提权并启动独立窗口,不新建计划任务,不把管理员能力当本人验证。
- 当前正式安装窗口直接使用共享时长控件:默认 8 小时,可填写 0.5~72 小时小数并显示规范化分钟与预计截止;默认范围当前对话,global 只有本人主动选择才生效。修改默认不改写已经颁发的原截止。
- 本人操作结束后以同一SessionRef/RequestId查询Status;正常路径不串行重复Check/CheckHost、readiness或同步等待Configure。响应丢失先查原请求,不重复弹窗。
- Passkey、TOTP、Recovery、Account是四类本人验证;Google/Microsoft是Account提供方。Passkey是WebAuthn凭据,不是指纹/PIN别名;窗口已打开和因子真实成功分别记录。
- 原授权及其截止由owner_takeover_runtime和Broker(代理服务)保存,必要本地子进程/MCP维护链消费同一session/request/expires_at。会话错配、过期、撤销或已有终态在效果前拒绝,不从旧回执复活。
- B2 前置正式安装完成 AuthorityHost epoch220 并回读 32/32 文件一致;窗口不显示内部配对/请求/线程号但保留内部绑定。取消/超时/失败是独立结果,可信取消不自动重试,也不撤销另一段仍有效的 B2 资料期。
- 临时接管优先级不降低协作质量:AI仍独立判断方案、说明真正风险与正在工作的Owner,用户了解后明确继续则执行可执行范围,并承担保全、恢复和实际验收。
执行流程
- 1
本人明确申请限时授权。
- 2
用现有Open进入独立窗口,不先要求另一个AI审批。
- 3
本人填写有限时长和范围并完成一次已登记验证。
- 4
查询同一请求Status,核对真实范围、原截止和终态。
- 5
授权内继续工作并回读效果;到期、撤销或取消按各自语义收口。
边界
- 网页将本人明确选择的授权、时长与验证码直接交给主机正式入口办理;状态读取不会延长授权,截图或历史成功结果也不会恢复已失效的权限。
- 没有永久、固定 24 小时或按消息滑动续期;新表单默认 8 小时、合法范围 0.5~72 小时,扩大到 global 须本人主动选择。
- 不伪造平台能力、会话绑定、验证、密码学或外部执行事实。
- 共享资料期、统一时长和本轮P1–P6产品已交付;P3真实加密合成实验与P6真人/MCP消费各有证据。P7生产目录迁移及迁移后的完整应用兼容另行实施,当前不宣称已完成。
失败与恢复
- 本人取消或请求超时
- 只终止本次未完成请求,不自动改因子重开;原有其他有效授权继续到原截止。
- 配对、线程或原截止不匹配
- 停止消费此授权,不换编号或继承另一对话。
- 调用回执丢失
- 先读同一请求状态和已产生效果,不盲重复验证或操作。
真实入口
E:\PCConfig\tools\Invoke-OwnerTakeover.ps1现行Open/Status、独立窗口与宿主绑定源码
E:\PCConfig\tools\owner_takeover_runtime.py有限期、取消、撤销与结果状态
E:\PCConfig\docs\design\owner-takeover.implementation.pending.md来源Owner19日安装、实际本人链及纠错记录;只取工程结论
E:\.agents\releases\E154\docs\contracts\agents.authorization.md本人主动入口和有限范围的现行语义
如何验证
- 2026-09-19 来源 Owner 先记录正式 Open、本人 Passkey、Status 及真实普通子 PowerShell 和管理员期限传递;随后 357d0d8 将统一 0.5~72 小时时长、默认 8 小时与 B2 P1/P2 共享生命周期完成正式安装复验。
- B2 前置安装回读 AuthorityHost epoch220、32/32 文件一致;安装版相关后端/消费者/权限与合成资料回归、共享 UI 和密码中心连续交互已有来源验收。物理新机、正式生产 P3、真实私人资料迁移、P4 恢复和全部客户端真人体验仍未被这些结果证明。
- 本轮手机网页已完成个人资料单项延长、主动锁定和一次验证组合办理;两项授权分别回读真实截止,同一安装MCP消费链完成允许、拒绝和恢复。当前页面说明依据已提交程序与实际回读,不重做本人因子。
与其他模块的关系
本模块拥有本人主动限时授权的产品用法与运行证据;.agents解释授权语义,秘密模块负责凭据,资料共享期与独立设备保护分别办理。
