4.1 預設許可權模式詳解

3 分钟阅读

WorkBuddy 要操作你的電腦,就繞不開一個問題:它到底被允許做到什麼程度? 這不是個可有可無的設定,而是直接關係到你資料安全的底線。

這一章我們講 WorkBuddy 的許可權模式,先從最常用的預設許可權模式說起——它是你日常 90% 任務都會用到的模式,也是新手最該信賴的"安全護欄"。

一、預設許可權是什麼#

預設許可權模式是一層安全護欄:它不會阻礙你做常規任務,但一旦遇到邊界操作或危險操作,就會自動停下來,要求你確認。

打個比方:預設許可權就像一扇裝了感應鎖的門——你正常進出它完全不攔,但如果有人想搬走整箱東西,門就會報警讓你核實。

它的設計原則只有一句話:

不擋常規任務,但擋危險動作。

二、工作區內外,待遇大不同#

預設許可權對"工作區內"和"工作區外"採取了截然不同的態度。理解這點,能解釋你遇到的大部分授權彈窗。

1. 工作區內:常規寫入通常自動放行#

在你設定的工作區目錄裡,常規的檔案寫入、讀取、修改通常會被自動放行,不會頻繁打斷你。比如:

  • 在工作區生成一份報告
  • 修改工作區裡的某個文件
  • 讀取工作區的素材檔案

這些是任務的正常組成部分,預設許可權不會反覆找你確認。

2. 工作區外或敏感操作:觸發授權#

一旦操作越過了工作區邊界,或者觸碰了敏感位置,預設許可權就會主動停下來要求確認

操作型別是否觸發授權
寫入安全配置、憑據檔案✅ 觸發
刪除重要目錄、批次刪除檔案✅ 觸發
執行外部程式、命令列指令碼✅ 觸發
涉及網路訪問的操作✅ 觸發
工作區內常規檔案寫入❌ 通常自動放行

三、檔案操作的邊界#

檔案操作是許可權把關的重點。預設許可權對幾類檔案操作格外謹慎:

1. 寫敏感位置#

涉及安全配置、憑據、系統關鍵檔案的寫入,幾乎一定會觸發授權。因為這些檔案一旦被改錯,可能導致系統或應用出問題。

2. 刪除操作#

刪除比寫入更危險——寫入錯了還能改,刪了就沒了。所以:

  • 刪除重要目錄:觸發授權
  • 批次刪除檔案:觸發授權
  • 預設許可權還會優先用安全刪除(回收站),而不是直接抹掉,給你留後悔的餘地

3. 跨邊界操作#

從工作區讀寫到桌面、下載、專案根目錄等"工作區外"的位置,也容易觸發確認——因為這些地方往往存著你的個人檔案。

四、指令碼執行與網路訪問#

除了檔案操作,還有兩類動作預設許可權會重點把關:

1. 執行外部程式和命令列指令碼#

AI 偶爾需要執行指令碼(比如批次處理、資料清洗)或呼叫外部程式。這類操作預設會觸發授權,因為指令碼能做的事範圍很廣,風險也高。

授權時你可以確認三件事(詳見 4.3 節):

  • 這個指令碼要做什麼
  • 會影響哪些範圍
  • 為什麼非執行不可

2. 網路訪問#

涉及聯網的操作(下載資料、呼叫線上介面),預設許可權也會要求確認,避免 AI 在你不知情時把資料傳出去或拉來不明內容。

五、預設許可權的"溫和"設計#

很多人擔心預設許可權會"動不動就彈窗",其實它的設計是儘量少打擾

  • 常規任務幾乎無感:你在工作區裡寫報告、做表格,一氣呵成,不會被打斷
  • 只在真正有風險時停下:而且停下時會清楚告訴你"它想做什麼、為什麼要做"
  • 預設用更安全的方式:優先在沙箱裡執行、優先用回收站刪除、修改前先備份(Windows 支援)

換句話說,預設許可權不是給你添堵的,而是在你和潛在風險之間加了一道確認關

六、授權彈窗怎麼看#

當預設許可權觸發授權時,彈窗會告訴你具體資訊。學會讀這個彈窗,是安全使用的關鍵:

  1. 看操作內容:它要寫、要刪、還是要執行指令碼?
  2. 看影響範圍:動的是工作區裡的檔案,還是桌面、下載等敏感區?
  3. 看執行理由:這一步對完成任務真的必要嗎?

黃金法則:看不懂就取消,不確定就拒絕。 預設許可權被拒絕後,AI 會暫停那一步,改用更安全的方式(比如先解釋指令碼、或輸出到工作區讓你確認)。

小結#

預設許可權模式是你日常最該用的模式,記住四點:

  1. 它是安全護欄,不是絆腳石——常規任務不擋,危險動作才攔
  2. 工作區內寬鬆,工作區外嚴格——這是大部分授權彈窗的來源
  3. 刪除、敏感寫入、指令碼、網路是四大重點把關物件
  4. 授權彈窗先看"內容+範圍+理由",拿不準就取消

下一節,我們深入預設許可權背後的核心技術——安全沙箱機制,看看它是如何在動作發生前一刻評估風險的。

標記本節課程為已讀

記錄您的學習進度,方便後續查看。

限時福利
註冊即送 2000 積分

邀請有禮,一起拿積分

掃描海報 QR Code 或點擊下方按鈕即可領取

立即註冊