前面几章我们展示了远程控制 Claw 的各种便利:手机发指令、电脑端执行、跨平台协同。但便利的另一面是风险——远程运行时 AI 是自主行动的,一旦执行超出预期,你可能来不及叫停。这一节我们正视风险,把"什么能远程、什么不能"的边界划清楚。
一、为什么远程更值得警惕#
本地执行时,你坐在电脑前,AI 每一步动作你都看得到,发现不对立刻能停。而远程执行不同:
- 你不在电脑前:可能在外面、在路上,视线离开屏幕
- AI 无人值守:以你当前登录的身份在跑,能访问你工作区里的文件
- 反应窗口短:一旦 AI 顺着错误理解一路执行下去,等你发现可能已经晚了
打个比方:本地执行像你在厨房做饭,火大了随时调;远程执行像你定了个定时电饭煲出门了,参数设错的话,回来才发现饭糊了。所以远程场景下,预设好边界比事后补救重要得多。
二、核心原则:先本地后远程#
这是贯穿整个远程功能的第一原则:
任何新任务、新指令,都先在桌面端本地跑通,再考虑远程触发。
为什么这么强调?因为本地跑通能让你:
- 验证 AI 对指令的理解是否正确
- 确认输出结果是否符合预期
- 发现潜在的副作用(误删、误改、误发)
本地验证无误后,这个指令才算"安全可远程"。跳过这一步直接远程触发,等于盲发。
三、哪些任务适合远程#
根据风险等级,远程任务大致可以这样分级:
适合远程(低风险、只读或可控)#
| 任务类型 | 示例 |
|---|---|
| 查询类 | "昨天那个表格里某项数据是多少" |
| 生成类 | 生成报表、汇总、草稿 |
| 发送类 | 把已生成的文件发给指定对象 |
| 文件整理 | 重命名、归档、转换格式(非删除) |
这些任务的共同点:可预览、可撤销、影响范围有限。即便出错,也容易补救。
不适合远程(高风险、不可逆)#
| 任务类型 | 风险点 |
|---|---|
| 批量删除 | 删错了找不回来 |
| 大额资金操作 | 转账、支付一旦执行难追回 |
| 对外群发 | 错误信息发给客户/全员的不可控传播 |
| 系统级改动 | 修改配置、权限等影响面大 |
这些任务的共同点:不可逆或影响面大。一旦出错,代价远高于便利收益,应当只在本地、人在场时执行。
四、用工作区限制风险范围#
WorkBuddy 的远程执行有一个天然的边界——只访问工作区内的文件。这是把风险圈起来的关键机制。
如何用工作区控险#
- 工作区只放相关文件:远程任务需要的数据放进工作区,无关的、敏感的留在工作区外
- 敏感文件隔离:财务、客户隐私等高风险文件,不要让远程任务能碰到
- 按任务建工作区:不同任务用不同工作区,避免一个工作区权限过宽
思路:把工作区当成"远程任务的沙箱"。AI 能碰的,都在沙箱里;沙箱外的,AI 够不着。
示例#
假设你常做销售报表,可以这样组织:
bash
这样即便远程任务执行有偏差,也只在报表范围内打转,碰不到财务核心数据。
五、几个实用习惯#
把边界意识落到日常操作,养成这几个习惯:
- 新指令必本地验证:再简单的指令,第一次都先本地跑
- 远程指令写明确边界:比如"只处理今日销售明细这一份文件",别给宽泛范围
- 高风险动作拆出来:把"生成报表"和"发送给客户"拆成两步,发送那步人工确认
- 定期复盘工作区:看看远程任务有没有意外改动工作区外的内容
小结#
远程控制的便利建立在风险可控之上。核心原则是"先本地后远程",把任务按风险分级——只读、生成、发送类适合远程,删除、转账、群发类不适合。再用工作区把风险范围圈起来,让 AI 只在沙箱里活动。下一节我们讲万一跑偏了怎么叫停,以及一些进阶用法。