前面幾章我們展示了遠端控制 Claw 的各種便利:手機發指令、電腦端執行、跨平臺協同。但便利的另一面是風險——遠端執行時 AI 是自主行動的,一旦執行超出預期,你可能來不及叫停。這一節我們正視風險,把"什麼能遠端、什麼不能"的邊界劃清楚。
一、為什麼遠端更值得警惕#
本地執行時,你坐在電腦前,AI 每一步動作你都看得到,發現不對立刻能停。而遠端執行不同:
- 你不在電腦前:可能在外面、在路上,視線離開螢幕
- AI 無人值守:以你當前登入的身份在跑,能訪問你工作區裡的檔案
- 反應視窗短:一旦 AI 順著錯誤理解一路執行下去,等你發現可能已經晚了
打個比方:本地執行像你在廚房做飯,火大了隨時調;遠端執行像你定了個定時電飯煲出門了,引數設錯的話,回來才發現飯糊了。所以遠端場景下,預設好邊界比事後補救重要得多。
二、核心原則:先本地後遠端#
這是貫穿整個遠端功能的第一原則:
任何新任務、新指令,都先在桌面端本地跑通,再考慮遠端觸發。
為什麼這麼強調?因為本地跑通能讓你:
- 驗證 AI 對指令的理解是否正確
- 確認輸出結果是否符合預期
- 發現潛在的副作用(誤刪、誤改、誤發)
本地驗證無誤後,這個指令才算"安全可遠端"。跳過這一步直接遠端觸發,等於盲發。
三、哪些任務適合遠端#
根據風險等級,遠端任務大致可以這樣分級:
適合遠端(低風險、只讀或可控)#
| 任務型別 | 示例 |
|---|---|
| 查詢類 | "昨天那個表格裡某項資料是多少" |
| 生成類 | 生成報表、彙總、草稿 |
| 傳送類 | 把已生成的檔案發給指定物件 |
| 檔案整理 | 重新命名、歸檔、轉換格式(非刪除) |
這些任務的共同點:可預覽、可撤銷、影響範圍有限。即便出錯,也容易補救。
不適合遠端(高風險、不可逆)#
| 任務型別 | 風險點 |
|---|---|
| 批次刪除 | 刪錯了找不回來 |
| 大額資金操作 | 轉賬、支付一旦執行難追回 |
| 對外群發 | 錯誤資訊發給客戶/全員的不可控傳播 |
| 系統級改動 | 修改配置、許可權等影響面大 |
這些任務的共同點:不可逆或影響面大。一旦出錯,代價遠高於便利收益,應當只在本地、人在場時執行。
四、用工作區限制風險範圍#
WorkBuddy 的遠端執行有一個天然的邊界——只訪問工作區內的檔案。這是把風險圈起來的關鍵機制。
如何用工作區控險#
- 工作區只放相關檔案:遠端任務需要的資料放進工作區,無關的、敏感的留在工作區外
- 敏感檔案隔離:財務、客戶隱私等高風險檔案,不要讓遠端任務能碰到
- 按任務建工作區:不同任務用不同工作區,避免一個工作區許可權過寬
思路:把工作區當成"遠端任務的沙箱"。AI 能碰的,都在沙箱裡;沙箱外的,AI 夠不著。
示例#
假設你常做銷售報表,可以這樣組織:
bash
這樣即便遠端任務執行有偏差,也只在報表範圍內打轉,碰不到財務核心資料。
五、幾個實用習慣#
把邊界意識落到日常操作,養成這幾個習慣:
- 新指令必本地驗證:再簡單的指令,第一次都先本地跑
- 遠端指令寫明確邊界:比如"只處理今日銷售明細這一份檔案",別給寬泛範圍
- 高風險動作拆出來:把"生成報表"和"傳送給客戶"拆成兩步,傳送那步人工確認
- 定期覆盤工作區:看看遠端任務有沒有意外改動工作區外的內容
小結#
遠端控制的便利建立在風險可控之上。核心原則是"先本地後遠端",把任務按風險分級——只讀、生成、傳送類適合遠端,刪除、轉賬、群發類不適合。再用工作區把風險範圍圈起來,讓 AI 只在沙箱裡活動。下一節我們講萬一跑偏了怎麼叫停,以及一些進階用法。