前面两节讲的默认权限和安全沙箱,都是"该拦就拦"的保守派。但 WorkBuddy 还提供了另一种截然相反的模式——完全放开模式:它关闭所有二次确认,让 AI 一路畅行。
听起来很爽?但"不拦"不等于"更安全",恰恰相反——它把所有风险都交还给了你。这一节,我们看清完全放开模式的真实面目,以及面对危险操作时该如何判断。
一、什么是完全放开模式#
完全放开模式通过任务输入框的下拉菜单切换。一旦开启,它会关闭所有二次确认,包括:
- 高风险删除操作
- 敏感文件写入
- 脚本执行
- 其他原本会触发授权的操作
换句话说,在这个模式下,AI 想做什么就做什么,中间不再停下来问你。
怎么切换#
在新建任务栏的输入框下拉菜单里,可以切换权限模式(默认权限 ↔ 完全放开)。切换后,本次任务就按所选模式执行。

二、一个关键认知:完全放开 ≠ 更安全#
这是最容易被误解的一点。很多人以为"关掉确认 = 更高效 = 更好",其实恰恰相反:
完全放开模式不等于更安全,它只是把"判断风险"的责任从系统转移到了你身上。
在默认权限下,系统帮你把关;在完全放开下,你就是唯一的把关人,而 AI 不会在危险动作前提醒你。一旦指令有歧义、脚本有 bug、路径写错,损失就直接发生了。
打个比方:默认权限是开车有安全带 + 碰撞预警,完全放开是全拆掉飙车——刺激,但出事就是大事。
三、什么时候才该用完全放开#
完全放开不是不能用,而是只该用在特定场景。官方强烈建议,仅用于隔离、可恢复、临时的环境:
| 适用场景 | 为什么安全 |
|---|---|
| Docker 容器 | 出问题可以整个销毁重建 |
| 虚拟机(VM) | 有快照,随时回滚 |
| 专用测试目录 | 与真实数据隔离,不影响生产 |
这些环境的共同点是:炸了也能恢复。在它们里面让 AI 自由发挥,既能享受效率,又不用担心不可逆的损失。
绝对不要用的场景#
反过来,以下场景绝不可使用完全放开模式:
- 关键数据的唯一副本——没有备份,删了就没了
- 客户信息、敏感数据所在的环境——泄露或误改后果严重
- 运行未验证的第三方脚本——你不知道它会干什么
- 日常办公的主力环境——默认权限已经够用,没必要冒风险
一句话原则:能用默认权限,就不要用完全放开。
四、危险操作处理:三要素确认#
即便在默认权限下,你也会经常遇到"要不要授权这个操作"的抉择。面对任何看起来有风险的操作,用三要素来审视,就能做出靠谱的判断。
1. 操作内容:它要干什么#
第一个问题是这个操作本身是什么。是写文件?删文件?执行脚本?运行外部程序?
不同操作的危险级别天然不同:
| 操作内容 | 危险级别 |
|---|---|
| 读取文件 | 低 |
| 新建/写入文件 | 中 |
| 执行脚本 | 高 |
| 删除文件/目录 | 很高 |
| 批量删除、覆盖 | 极高 |
看清楚操作内容,是判断的第一步。
2. 影响范围:会动到哪里#
第二个问题是这个操作影响哪些范围。同样是"删文件",删工作区里的临时文件,和删你桌面、下载、项目根目录的文件,风险天差地别。
重点关注是否触及敏感区域:
- 工作区外的个人目录(桌面、下载、文档)
- 系统关键位置
- 包含重要数据的项目根目录
- 凭据、配置等敏感文件
影响范围越大、越敏感,越要谨慎。
3. 执行理由:为什么非做不可#
第三个、也是最重要的一个问题:这一步真的必要吗?
- 它是为了完成你的任务必须做的吗?
- 有没有更安全的替代方案?
- AI 给出的理由说得通吗?
如果理由牵强、或者你压根看不懂为什么需要这步——这就是一个危险信号。
三要素速查表#
bash
五、不确定就取消#
把三要素合在一起,判断逻辑很简单:
- 三个问题都能给出"合理且安全"的答案 → 可以授权
- 任何一个问题让你犹豫 → 取消
取消不会有任何损失——如上一节所说,AI 会改用更安全的方式继续完成任务。取消不是失败,而是明智。
六、养成备份习惯#
无论用哪种模式,处理重要文件时都要养成先备份的习惯:
- 让 AI 改重要文档、代码、表格前,先复制一份原文件
- 关键数据保留多个副本,不要只留一份
- 涉及批量操作前,整目录备份一次
备份是你最后一道、也是最可靠的安全网。即便所有权限机制都失灵,有备份就能从头再来。
小结#
完全放开模式和危险操作处理,核心记住四点:
- 完全放开 ≠ 更安全,它只是把判断责任全交给你
- 只用于隔离、可恢复、临时的环境(Docker/VM/测试目录),绝不可用于关键数据唯一副本或敏感信息
- 面对危险操作用三要素判断:操作内容、影响范围、执行理由
- 不确定就取消,并且重要文件操作前先备份
下一节,我们把三种权限模式放在一起,给你一份实战选择指南——什么场景该用哪种模式。