> ## Documentation Index
> Fetch the complete documentation index at: https://cndoc-langchain.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 权限

> 使用声明式权限规则控制 Deep Agents 的文件系统访问

使用声明式权限规则控制代理可以读取或写入的文件和目录。将规则列表传递给 `permissions=`，代理的内置文件系统工具将遵守这些规则。

<Note>
  权限功能需要 `deepagents>=1.9.1`。
</Note>

权限仅适用于内置文件系统工具（`ls`、`read_file`、`glob`、`grep`、`write_file`、`edit_file`）。访问文件系统的自定义工具和 MCP 工具不在权限控制范围内。权限也不适用于[沙箱后端](/oss/javascript/deepagents/sandboxes)，这些后端支持通过 `execute` 工具执行任意命令。

<Tip>
  当您需要对内置文件系统工具设置**基于路径的允许/拒绝规则**时，请使用 `permissions`。当您需要自定义验证逻辑（速率限制、审计日志、内容检查）或需要控制自定义工具时，请使用[后端策略钩子](/oss/javascript/deepagents/backends#add-policy-hooks)。
</Tip>

## 基本用法

## 规则结构

## 示例

## 子代理权限

## 复合后端

***

<div className="source-links">
  <Callout icon="terminal-2">
    [连接这些文档](/use-these-docs)到 Claude、VSCode 等，通过 MCP 获取实时答案。
  </Callout>

  <Callout icon="edit">
    [在 GitHub 上编辑此页面](https://github.com/langchain-ai/docs/edit/main/src/oss/deepagents/permissions.mdx)或[提交问题](https://github.com/langchain-ai/docs/issues/new/choose)。
  </Callout>
</div>
