当 StoreClaw 准备执行可能影响商店数据、客户体验、账户配置或资金结果的操作时,会根据已关联账号的审批策略、操作风险和业务影响判断是否需要显示审批卡片。出现审批卡片时,您可以查看即将执行的操作,并决定是否授权以及授权多大范围。通过为不同账号设置合适的审批策略,您可以在操作效率与业务安全之间取得平衡。

什么是敏感操作确认与授权

StoreClaw 可以通过插件连接并操作 Shopify、Amazon、ERP、邮件、客服和营销工具等业务系统。敏感操作确认与授权机制让您通过账号审批策略和单次审批控制真实业务数据的变更:

  • 需要审批时,StoreClaw 会说明准备操作哪个插件或账户。
  • 您可以在审批卡片中查看操作内容和可能影响。
  • 您可以只批准当前操作,也可以批准完成当前请求或当前任务所需的操作。
  • 您可以拒绝操作,并继续通过对话调整要求。
  • 您可以为每个已关联账号分别设置审批策略。

设置已关联账号的操作权限

连接插件账号后,您可以为每个商店或平台账号分别设置 StoreClaw 执行操作时的审批策略。在插件详情页的 已关联账号 列表中,点击 权限,即可打开权限设置。

该设置只控制 StoreClaw 何时向您发起审批请求,不会扩大或缩小插件账号在第三方平台上的访问权限。插件账号实际可访问的数据和操作范围,仍取决于连接时授予的 OAuth、API Key 或平台账号权限。

选项 含义 适用情况
永远询问 StoreClaw 可以读取账号数据,但执行操作前都会向您发起审批 新连接或不熟悉的账号,以及希望逐步确认所有变更的场景
允许低风险操作(默认) StoreClaw 可以自动完成常规低风险操作,执行高风险或敏感操作前会发起审批 推荐默认选择,兼顾效率与关键业务操作的控制权
允许所有操作(高风险) StoreClaw 在已授权的账号范围内读取数据和执行操作时不再逐次发起审批 仅适用于高度确定、重复执行且风险可控的受信任内部工作流

警告: 选择 允许所有操作 后,价格、库存、发布、触达或资金相关操作也可能不再逐次询问。启用前请确认工作流、目标账号和操作范围都已充分验证。

注意: 此处的权限设置仅适用于插件已关联账号,不控制桌面端的本地文件、系统命令或本地浏览器自动化。这些操作仍按各自的安全确认机制执行。

什么是低风险操作

低风险操作通常不会立即影响线上店铺经营状态、交易结果、资金消耗、用户触达、账号状态、平台合规状态或用户可见的关键资产,例如:

  • 创建未发布的商品、页面、帖子、视频或广告素材草稿。
  • 修改尚未发布、投放或生效的对象。
  • 创建未生效的营销活动或优惠券草稿。
  • 保存但不立即发布的主题或后台配置。

读取账号数据通常不需要额外的操作审批。StoreClaw 可以读取账号已授权范围内的数据,用于分析、诊断、生成建议或准备操作方案。

哪些操作通常属于高风险

以下操作不会被归类为低风险。在 永远询问允许低风险操作 策略下,这些操作通常会触发审批:

  • 删除任何业务对象或数据。
  • 发布商品、页面、主题、帖子、视频、广告或营销活动。
  • 修改立即生效的商品价格、库存、折扣、优惠券或营销活动。
  • 影响订单、退款、支付、履约、账单、订阅或广告扣费。
  • 发送消息、评论、私信、客户通知或营销触达。
  • 关注、取关、拉黑或封禁用户,或者删除评论。
  • 修改账号资料、权限、支付方式、合规配置或平台状态。
  • 调整正在投放广告的预算、出价、受众、投放时间、转化目标或线上素材。

即使某个操作不是删除或发布,只要可能造成明显经营损失,也会被视为高风险。例如:创建 0 元商品、将商品价格改为 0、设置 100% 或接近免费的折扣、设置异常高的广告预算、取消预算上限,或者开启未经验证的自动扩量或自动出价。

StoreClaw 如何判断风险级别

StoreClaw 会结合操作内容、接口能力和业务影响判断风险级别,重点考虑:

  1. 是否立即生效: 立即生效、发布后生效或无需二次确认即生效的操作,风险通常更高。
  2. 是否用户可见: 会改变消费者、粉丝或广告受众可见内容的操作,风险通常更高。
  3. 是否影响交易或资金: 包括价格、库存、优惠、订单、退款、支付、广告预算、出价或扣费。
  4. 是否影响触达或互动: 包括发布内容、发送消息、评论、关注、取关、拉黑、封禁或扩大广告受众。
  5. 是否影响账号或合规: 包括账号资料、权限、支付方式、合规配置或平台状态。
  6. 是否存在异常经营损失风险: 包括免费购买、异常折扣、广告快速消耗或失控投放。

只有保存为草稿、未发布、未生效,并且不会对外可见或产生实际经营影响的变更,才可能被判定为低风险。

哪些操作属于敏感或高风险操作

可能对业务产生实际影响的操作包括但不限于以下类型。是否实际显示审批卡片,取决于已关联账号的审批策略、操作风险和具体业务影响:

  • 商品: 创建、修改或删除商品,以及调整描述、图片、价格、分类或标签。
  • 订单与履约: 创建、修改或取消订单,以及处理退款、发货或履约。
  • 库存: 修改库存数量、库存位置、补货信息或库存同步规则。
  • 客户数据: 新增、修改或删除客户、会员或收货地址等信息。
  • 店铺配置: 修改支付、物流、税费、折扣、营销活动等关键设置。
  • 客户触达: 发送邮件、站内信、营销消息或客户通知。
  • 资金与权限: 产生费用,或影响订阅、账单、资金结果和账户权限。
  • 本地文件与设备: 通过桌面端创建、覆盖、移动或删除文件,运行危险或未知命令,或打开本地浏览器执行自动化。此类操作不受插件账号权限设置控制。

审批卡片会展示什么

审批卡片通常会展示:

  • 当前要操作的插件或账户,例如某个 Shopify 商店。
  • 将要创建、修改或删除的数据,以及关键操作内容。
  • 可选择的授权范围和拒绝选项。

如果操作内容较多,请点击 查看更多 阅读完整详情,再决定是否继续。

提示: 审批前请确认账户、操作对象、变更内容和影响范围都符合您的要求。若信息不明确,可以先拒绝,再让 StoreClaw 补充说明或缩小操作范围。

如何选择授权范围

审批卡片默认显示以下三个按钮:

允许完成本次请求 ↓ | 仅允许此次操作 | 拒绝

点击 允许完成本次请求 旁边的向下箭头,还可以选择 允许当前任务

选项 英文按钮 授权范围 适用情况
仅允许此次操作 Allow once 只执行当前操作;下一步操作会再次请求确认 只想确认单个步骤,或希望逐步检查操作
允许完成本次请求 Allow for this request 允许完成本次请求;下次发起新请求时需要重新确认 一个请求需要连续执行几个相关操作
允许当前任务 Always for this Task 允许执行当前任务所需的操作;新任务需要重新确认 当前任务较长,需要完成一系列相关操作
拒绝 Deny 不执行当前操作,也不会更改账户 操作内容、对象或范围不符合预期

仅允许此次操作

例如,StoreClaw 准备在 Shopify 中创建一个名为“001”的商品。选择 仅允许此次操作 后,只会执行这一次商品创建。如果下一步需要修改图片、设置库存或调整分类,系统会再次请求确认。

允许完成本次请求

例如,您要求 StoreClaw“帮我创建这个商品并补齐基础信息”。如果该请求需要创建商品、填写描述和设置标签,选择 允许完成本次请求 后,StoreClaw 可以连续完成这些相关操作。您发起下一条新请求时,需要重新确认。

允许当前任务

这个选项适合较长的连续任务。例如,一次完整的 Shopify 商品上架任务可能包括创建商品、补充描述、上传图片、调整分类和设置库存。选择 允许当前任务 后,StoreClaw 可以在当前任务中继续执行所需的相关操作;开始新任务时,需要重新确认。

拒绝

选择 拒绝 后,StoreClaw 会停止当前操作,并且不会因此更改您的账户。您仍然可以继续对话,修改操作内容、缩小范围或改用其他方式完成任务。

审批前建议检查什么

在授权前,建议快速确认以下内容:

  1. 账户是否正确: 确认当前插件、商店或业务账户是您准备操作的对象。
  2. 操作是否准确: 检查将要创建、修改、删除或发送的具体内容。
  3. 影响是否可接受: 特别留意价格、库存、退款、客户通知、费用和权限变更。
  4. 授权范围是否合适: 不确定后续步骤时,优先选择 仅允许此次操作;确认整条请求或任务后,再选择更长的授权范围。

常见问题

Q:连接插件后,StoreClaw 会自动修改我的账户吗?

A: 仅连接插件不会自动执行操作。当您之后要求 StoreClaw 执行操作时,是否发起审批取决于该已关联账号的审批策略和操作风险。默认的 允许低风险操作 会自动执行常规低风险操作,并在高风险或敏感操作前请求确认。

Q:修改 Permissions 会改变第三方平台的授权范围吗?

A: 不会。Permissions 只控制 StoreClaw 何时发起审批,不会改变 OAuth、API Key 或第三方平台账号本身的权限范围。

Q:“允许所有操作”是否也适用于本地文件和系统命令?

A: 不适用。插件已关联账号的 Permissions 设置不控制桌面端本地文件、系统命令或本地浏览器自动化,这些操作仍按各自的安全确认机制执行。

Q:拒绝审批后,当前会话还能继续吗?

A: 可以。拒绝只会阻止当前操作。您可以继续说明新的要求,让 StoreClaw 修改方案后再次提交审批。

Q:“本次请求”和“当前任务”有什么区别?

A: 本次请求是您当前发出的这条要求;当前任务可能包含多轮沟通和多个连续步骤。选择 允许当前任务 的授权范围更长,但开始新任务时仍需重新确认。

Q:如果我看不懂审批内容怎么办?

A: 暂时不要授权。您可以选择拒绝,并要求 StoreClaw 说明将修改哪些数据、为什么需要修改以及可能产生什么影响。