WorkBuddy 要操作你的電腦,就繞不開一個問題:它到底被允許做到什麼程度? 這不是個可有可無的設定,而是直接關係到你資料安全的底線。
這一章我們講 WorkBuddy 的許可權模式,先從最常用的預設許可權模式說起——它是你日常 90% 任務都會用到的模式,也是新手最該信賴的"安全護欄"。
一、預設許可權是什麼#
預設許可權模式是一層安全護欄:它不會阻礙你做常規任務,但一旦遇到邊界操作或危險操作,就會自動停下來,要求你確認。
打個比方:預設許可權就像一扇裝了感應鎖的門——你正常進出它完全不攔,但如果有人想搬走整箱東西,門就會報警讓你核實。
它的設計原則只有一句話:
不擋常規任務,但擋危險動作。
二、工作區內外,待遇大不同#
預設許可權對"工作區內"和"工作區外"採取了截然不同的態度。理解這點,能解釋你遇到的大部分授權彈窗。
1. 工作區內:常規寫入通常自動放行#
在你設定的工作區目錄裡,常規的檔案寫入、讀取、修改通常會被自動放行,不會頻繁打斷你。比如:
- 在工作區生成一份報告
- 修改工作區裡的某個文件
- 讀取工作區的素材檔案
這些是任務的正常組成部分,預設許可權不會反覆找你確認。
2. 工作區外或敏感操作:觸發授權#
一旦操作越過了工作區邊界,或者觸碰了敏感位置,預設許可權就會主動停下來要求確認:
| 操作型別 | 是否觸發授權 |
|---|---|
| 寫入安全配置、憑據檔案 | ✅ 觸發 |
| 刪除重要目錄、批次刪除檔案 | ✅ 觸發 |
| 執行外部程式、命令列指令碼 | ✅ 觸發 |
| 涉及網路訪問的操作 | ✅ 觸發 |
| 工作區內常規檔案寫入 | ❌ 通常自動放行 |
三、檔案操作的邊界#
檔案操作是許可權把關的重點。預設許可權對幾類檔案操作格外謹慎:
1. 寫敏感位置#
涉及安全配置、憑據、系統關鍵檔案的寫入,幾乎一定會觸發授權。因為這些檔案一旦被改錯,可能導致系統或應用出問題。
2. 刪除操作#
刪除比寫入更危險——寫入錯了還能改,刪了就沒了。所以:
- 刪除重要目錄:觸發授權
- 批次刪除檔案:觸發授權
- 預設許可權還會優先用安全刪除(回收站),而不是直接抹掉,給你留後悔的餘地
3. 跨邊界操作#
從工作區讀寫到桌面、下載、專案根目錄等"工作區外"的位置,也容易觸發確認——因為這些地方往往存著你的個人檔案。
四、指令碼執行與網路訪問#
除了檔案操作,還有兩類動作預設許可權會重點把關:
1. 執行外部程式和命令列指令碼#
AI 偶爾需要執行指令碼(比如批次處理、資料清洗)或呼叫外部程式。這類操作預設會觸發授權,因為指令碼能做的事範圍很廣,風險也高。
授權時你可以確認三件事(詳見 4.3 節):
- 這個指令碼要做什麼
- 會影響哪些範圍
- 為什麼非執行不可
2. 網路訪問#
涉及聯網的操作(下載資料、呼叫線上介面),預設許可權也會要求確認,避免 AI 在你不知情時把資料傳出去或拉來不明內容。
五、預設許可權的"溫和"設計#
很多人擔心預設許可權會"動不動就彈窗",其實它的設計是儘量少打擾:
- 常規任務幾乎無感:你在工作區裡寫報告、做表格,一氣呵成,不會被打斷
- 只在真正有風險時停下:而且停下時會清楚告訴你"它想做什麼、為什麼要做"
- 預設用更安全的方式:優先在沙箱裡執行、優先用回收站刪除、修改前先備份(Windows 支援)
換句話說,預設許可權不是給你添堵的,而是在你和潛在風險之間加了一道確認關。
六、授權彈窗怎麼看#
當預設許可權觸發授權時,彈窗會告訴你具體資訊。學會讀這個彈窗,是安全使用的關鍵:
- 看操作內容:它要寫、要刪、還是要執行指令碼?
- 看影響範圍:動的是工作區裡的檔案,還是桌面、下載等敏感區?
- 看執行理由:這一步對完成任務真的必要嗎?
黃金法則:看不懂就取消,不確定就拒絕。 預設許可權被拒絕後,AI 會暫停那一步,改用更安全的方式(比如先解釋指令碼、或輸出到工作區讓你確認)。
小結#
預設許可權模式是你日常最該用的模式,記住四點:
- 它是安全護欄,不是絆腳石——常規任務不擋,危險動作才攔
- 工作區內寬鬆,工作區外嚴格——這是大部分授權彈窗的來源
- 刪除、敏感寫入、指令碼、網路是四大重點把關物件
- 授權彈窗先看"內容+範圍+理由",拿不準就取消
下一節,我們深入預設許可權背後的核心技術——安全沙箱機制,看看它是如何在動作發生前一刻評估風險的。