> ## Documentation Index
> Fetch the complete documentation index at: https://docs.molesignal.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Mole Agent

> 使用 Mole Agent 调查可观测性问题，并通过审批控制自动化与写操作。

**Mole Agent** 是内置运维智能体及其产品工作区。

Mole Agent 可以通过服务器注册工具查询日志、指标、链路、RUM、性能剖析、告警、值班数据和报告。Mole Agent 使用当前登录用户的组织与权限；模型提供的组织标识会被忽略。

<Warning>
  Mole Agent 需要 `agent` 许可证功能。功能启用后，权限检查仍然生效。
</Warning>

## 对话

打开 **Mole Agent → 对话**，选择可用模型，设置时间范围并描述现象。服务、告警、环境或数据流均可固定为调查上下文。

响应可以包含：

* 自然语言结论；
* 工具调用与证据摘要；
* 原始日志、指标、链路或事件链接；
* Token 与模型成本元数据；
* 用于复现的提示词模板版本与内容哈希。

大型原始工具结果会溢写到对象存储。删除对话前，系统会尽力归档对话记录。

## 调查

将复杂问题转为可跟踪的调查。调查会记录：

* 状态与当前步骤；
* 证据对结论的影响；
* 竞争假设与置信度；
* 关联的对话、审批与执行；
* 最终摘要与恢复验证。

## 自动化

自动化用于保存可重复执行的 Mole Agent 工作流。配置项包括触发器、允许使用的工具、执行步骤、审批行为与失败处理。使用**试运行**在不产生真实写操作的情况下验证工作流。

## 审批与执行

具备写能力的工具始终受服务器执行策略约束。

| 风险 | 默认执行模式                 |
| -- | ---------------------- |
| L0 | 自动执行。                  |
| L1 | 用户确认。                  |
| L2 | 单人审批。                  |
| L3 | 双人审批。                  |
| L4 | 默认禁用；破坏性远程工具至少使用该风险等级。 |

审批会保存拟执行操作，并在策略规定的时间后过期。执行前，服务器会重新验证权限、资源状态、参数、风险与幂等性。执行记录会保留结果与恢复验证。

## Agent 设置

管理员可以管理：

* Agent 配置、允许使用的工具、超时、数据范围与网络策略；
* 模型供应商与只写 API Key；
* 内置、组织级与个人级提示词覆盖；
* 工具注册策略与特定环境的最低风险等级；
* 受约束的 MCP 服务器与同步工具；
* 各风险等级的审批规则。

凭据会加密保存，API 永远不会返回凭据原文。

## 权限

* `agent.use` 用于打开对话、调查、自动化和执行历史。
* `agent.manage` 用于配置供应商、提示词、工具、Agent 和工作流。
* `agent.approve` 用于审核受控操作。

<CardGroup cols={2}>
  <Card title="Inbound MCP" icon="plug" href="/zh-Hans/inbound-mcp">
    将 Codex 等外部 AI 客户端接入受控 Runtime。
  </Card>

  <Card title="Tool Catalog" icon="wrench" href="/zh-Hans/tools">
    了解渐进发现、IAM、风险策略、审批与执行行为。
  </Card>

  <Card title="告警" icon="bell" href="/zh-Hans/alerting">
    从活动事件发起调查。
  </Card>

  <Card title="Enterprise Edition" icon="key" href="/zh-Hans/editions/enterprise">
    了解 Agent 授权项与企业版安全模型。
  </Card>
</CardGroup>
