连接器策略写 [apps._default],不要抄 [plugins]
已装连接器的开关、破坏性工具和开放世界工具走 apps._default 和 apps.id。这不是插件键,也不走 network_proxy。带斜杠的工具名必须加引号。
/apps 插进提示的是连接器。本机策略写在 [apps],不是 [plugins],也不是 [mcp_servers]。
全站默认用带下划线的 _default:
[apps._default]
enabled = true
destructive_enabled = false
open_world_enabled = false
default_tools_approval_mode = "prompt"
approvals_reviewer = "user"
写成 [apps.default] 不会当默认档。省略 approvals_reviewer 时继承顶层 approvals_reviewer。
单台覆盖、以及带 / 的工具名:
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = false
approval_mode = "approve"
工具 id 含斜杠时,表头必须加引号,否则 TOML 会拆成嵌套表。destructive_enabled 管声明了 destructive_hint 的工具;open_world_enabled 管 open_world_hint。审批取值和 MCP 一样:auto、prompt、writes、approve。
本机 enabled = true 救不回工作区管理员在 Workspace apps 里关掉的连接器。插件捆里若带了连接器,仍要在工作区给这个连接器授权,装插件不等于连上了服务。
整面关掉连接器:
[features]
apps = false
官方标稳定、默认开。network_proxy 不管 Apps 出站。只想少看见「要不要装 Calendar」建议,用 [tool_suggest] disabled_tools,那条不关已经连上的工具。