上一節我們說預設許可權是一道"確認關",但 WorkBuddy 的安全防護不止於此。在它背後,還有一套更底層、更智慧的機制——安全沙箱。
如果說預設許可權是"門口的保安",那安全沙箱就是"車間裡的防護網":它不是等你出事了才補救,而是在每一個危險動作發生前的那一刻就把它攔下來。這一節,我們看清它的運作方式。
一、什麼是安全沙箱#
沙箱(Sandbox) 是一種隔離執行環境。WorkBuddy 預設優先在沙箱約束下執行任務,讓 AI 的操作被限制在一個可控的範圍內——就像讓小朋友在圍欄裡玩耍,能玩得盡興,但翻不出圍欄。
沙箱的核心思想是:
先隔離,再執行;能安全做的事放行,有風險的動作先評估。
它和預設許可權的關係是互補的:
| 機制 | 作用層面 | 比喻 |
|---|---|---|
| 預設許可權 | 操作型別層面(寫/刪/執行) | 門口保安,查證件 |
| 安全沙箱 | 動作細節層面(具體怎麼動) | 車間防護網,攔危險動作 |
二、沙箱的三大安全習慣#
安全沙箱在執行任務時,會預設遵循三個"安全習慣",最大限度降低誤傷:
1. 優先在沙箱約束下執行#
AI 不會一上來就直接在你真實系統裡大刀闊斧地操作,而是優先在受約束的環境中處理,把不可控的影響降到最低。
2. 安全刪除(走回收站)#
涉及刪除時,沙箱預設採用安全刪除——檔案先進回收站,而不是直接抹掉。這意味著:
- 刪錯了還能找回來
- 即便授權了刪除,也不會造成不可逆的損失
- 給你留足了後悔的餘地
這一點非常關鍵:AI 的刪除操作不是"Ctrl+Shift+Delete"那種永久刪除,而是可以恢復的。
3. 修改前備份現有檔案(Windows 支援)#
在 Windows 上,沙箱還支援修改檔案前先備份現有檔案。AI 要改一個已有檔案時,會先把原檔案備份一份,再動手改。這樣即便改崩了,原檔案還在。
| 平臺 | 安全刪除 | 修改前備份 |
|---|---|---|
| Windows | ✅ 支援 | ✅ 支援 |
| macOS | ✅ 支援(回收站) | 依系統行為而定 |
三、動態風險評估:動作發生前一刻的判斷#
安全沙箱最核心、也最聰明的能力,是動態風險評估。它不是死板地按規則攔截,而是在每個動作真正發生前的那一刻,實時判斷這個動作的風險高低。
什麼時候會觸發評估#
指令碼執行過程中,出現以下"苗頭",沙箱會立刻警覺並在動作發生前評估:
| 風險訊號 | 舉例 |
|---|---|
| 呼叫隱藏工具 | 指令碼偷偷呼叫了沒說明的工具 |
| 生成動態路徑 | 臨時拼出一個不在預期內的檔案路徑 |
| 引數意外移動/覆蓋大量資料 | 一個引數變化導致批次檔案被移動或覆蓋 |
這些訊號的共同點是:它們往往意味著指令碼的實際行動超出了原本說明的範圍,潛藏著不可控的破壞力。
評估發生在"動作發生前"#
注意這個時點——不是事後補救,而是事前攔截。沙箱在危險動作真正執行的那一瞬間介入,給你留出確認的機會。
bash
四、你取消了,AI 會怎麼辦#
這是安全沙箱最人性化的一點:如果你在評估時取消了某個高風險動作,AI 不會卡死,而是會自動改用更安全的方式。
常見的"更安全替代方案"有:
- 先預覽再執行:把要做的改動先展示給你看,確認後再真正執行
- 輸出到工作區:把結果先寫到工作區的一個臨時檔案,而不是直接覆蓋原檔案
- 先解釋指令碼:如果是要執行指令碼,先把指令碼內容講清楚,徵得你同意再執行
舉個例子:AI 想批次重新命名你下載目錄裡的 100 個檔案,沙箱評估發現"引數會意外覆蓋大量資料",暫停了。你選擇取消——
- AI 不會就此罷手
- 它會改成"先在工作區生成一份重新命名預覽表",讓你核對
- 你確認無誤後,再實際執行
你取消的不是任務,而是某個有風險的具體步驟;AI 會想辦法用更穩妥的方式達成同樣的目標。
五、沙箱與你的協作#
安全沙箱不是要和你"對著幹",而是和你協作把關。它的存在讓你可以更放心地讓 AI 去做複雜操作:
- 你不必逐行審查每個指令碼
- 你不必時刻盯著 AI 別刪錯檔案
- 你只需要在沙箱"喊停"時,做一個明智的判斷
而做一個明智的判斷,靠的就是下一節要講的——危險操作三要素確認。
小結#
安全沙箱是 WorkBuddy 安全體系的底層引擎,記住四個關鍵:
- 優先在沙箱約束下執行,把影響隔離在可控範圍
- 安全刪除走回收站,修改前先備份(Windows),留後悔餘地
- 動態風險評估發生在動作發生前一刻,針對隱藏工具、動態路徑、批次覆蓋等訊號
- 你取消後 AI 會改用更安全的方式(預覽/輸出到工作區/先解釋指令碼),不會卡死
下一節,我們看看許可權模式的另一個極端——完全放開模式,以及面對真正的危險操作時,該如何用"三要素"做判斷。