连接器策略写 [apps._default],不要抄 [plugins]

已装连接器的开关、破坏性工具和开放世界工具走 apps._default 和 apps.id。这不是插件键,也不走 network_proxy。带斜杠的工具名必须加引号。

/apps 插进提示的是连接器。本机策略写在 [apps],不是 [plugins],也不是 [mcp_servers]

全站默认用带下划线的 _default

[apps._default]
enabled = true
destructive_enabled = false
open_world_enabled = false
default_tools_approval_mode = "prompt"
approvals_reviewer = "user"

写成 [apps.default] 不会当默认档。省略 approvals_reviewer 时继承顶层 approvals_reviewer

单台覆盖、以及带 / 的工具名:

[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_approval_mode = "prompt"

[apps.google_drive.tools."files/delete"]
enabled = false
approval_mode = "approve"

工具 id 含斜杠时,表头必须加引号,否则 TOML 会拆成嵌套表。destructive_enabled 管声明了 destructive_hint 的工具;open_world_enabledopen_world_hint。审批取值和 MCP 一样:autopromptwritesapprove

本机 enabled = true 救不回工作区管理员在 Workspace apps 里关掉的连接器。插件捆里若带了连接器,仍要在工作区给这个连接器授权,装插件不等于连上了服务。

整面关掉连接器:

[features]
apps = false

官方标稳定、默认开。network_proxy 不管 Apps 出站。只想少看见「要不要装 Calendar」建议,用 [tool_suggest] disabled_tools,那条不关已经连上的工具。

来源