WorkBuddy 要操作你的电脑,就绕不开一个问题:它到底被允许做到什么程度? 这不是个可有可无的设定,而是直接关系到你数据安全的底线。
这一章我们讲 WorkBuddy 的权限模式,先从最常用的默认权限模式说起——它是你日常 90% 任务都会用到的模式,也是新手最该信赖的"安全护栏"。
一、默认权限是什么#
默认权限模式是一层安全护栏:它不会阻碍你做常规任务,但一旦遇到边界操作或危险操作,就会自动停下来,要求你确认。
打个比方:默认权限就像一扇装了感应锁的门——你正常进出它完全不拦,但如果有人想搬走整箱东西,门就会报警让你核实。
它的设计原则只有一句话:
不挡常规任务,但挡危险动作。
二、工作区内外,待遇大不同#
默认权限对"工作区内"和"工作区外"采取了截然不同的态度。理解这点,能解释你遇到的大部分授权弹窗。
1. 工作区内:常规写入通常自动放行#
在你设定的工作区目录里,常规的文件写入、读取、修改通常会被自动放行,不会频繁打断你。比如:
- 在工作区生成一份报告
- 修改工作区里的某个文档
- 读取工作区的素材文件
这些是任务的正常组成部分,默认权限不会反复找你确认。
2. 工作区外或敏感操作:触发授权#
一旦操作越过了工作区边界,或者触碰了敏感位置,默认权限就会主动停下来要求确认:
| 操作类型 | 是否触发授权 |
|---|---|
| 写入安全配置、凭据文件 | ✅ 触发 |
| 删除重要目录、批量删除文件 | ✅ 触发 |
| 执行外部程序、命令行脚本 | ✅ 触发 |
| 涉及网络访问的操作 | ✅ 触发 |
| 工作区内常规文件写入 | ❌ 通常自动放行 |
三、文件操作的边界#
文件操作是权限把关的重点。默认权限对几类文件操作格外谨慎:
1. 写敏感位置#
涉及安全配置、凭据、系统关键文件的写入,几乎一定会触发授权。因为这些文件一旦被改错,可能导致系统或应用出问题。
2. 删除操作#
删除比写入更危险——写入错了还能改,删了就没了。所以:
- 删除重要目录:触发授权
- 批量删除文件:触发授权
- 默认权限还会优先用安全删除(回收站),而不是直接抹掉,给你留后悔的余地
3. 跨边界操作#
从工作区读写到桌面、下载、项目根目录等"工作区外"的位置,也容易触发确认——因为这些地方往往存着你的个人文件。
四、脚本执行与网络访问#
除了文件操作,还有两类动作默认权限会重点把关:
1. 执行外部程序和命令行脚本#
AI 偶尔需要运行脚本(比如批量处理、数据清洗)或调用外部程序。这类操作默认会触发授权,因为脚本能做的事范围很广,风险也高。
授权时你可以确认三件事(详见 4.3 节):
- 这个脚本要做什么
- 会影响哪些范围
- 为什么非执行不可
2. 网络访问#
涉及联网的操作(下载数据、调用在线接口),默认权限也会要求确认,避免 AI 在你不知情时把数据传出去或拉来不明内容。
五、默认权限的"温和"设计#
很多人担心默认权限会"动不动就弹窗",其实它的设计是尽量少打扰:
- 常规任务几乎无感:你在工作区里写报告、做表格,一气呵成,不会被打断
- 只在真正有风险时停下:而且停下时会清楚告诉你"它想做什么、为什么要做"
- 默认用更安全的方式:优先在沙箱里执行、优先用回收站删除、修改前先备份(Windows 支持)
换句话说,默认权限不是给你添堵的,而是在你和潜在风险之间加了一道确认关。
六、授权弹窗怎么看#
当默认权限触发授权时,弹窗会告诉你具体信息。学会读这个弹窗,是安全使用的关键:
- 看操作内容:它要写、要删、还是要执行脚本?
- 看影响范围:动的是工作区里的文件,还是桌面、下载等敏感区?
- 看执行理由:这一步对完成任务真的必要吗?
黄金法则:看不懂就取消,不确定就拒绝。 默认权限被拒绝后,AI 会暂停那一步,改用更安全的方式(比如先解释脚本、或输出到工作区让你确认)。
小结#
默认权限模式是你日常最该用的模式,记住四点:
- 它是安全护栏,不是绊脚石——常规任务不挡,危险动作才拦
- 工作区内宽松,工作区外严格——这是大部分授权弹窗的来源
- 删除、敏感写入、脚本、网络是四大重点把关对象
- 授权弹窗先看"内容+范围+理由",拿不准就取消
下一节,我们深入默认权限背后的核心技术——安全沙箱机制,看看它是如何在动作发生前一刻评估风险的。