前面兩節講的預設許可權和安全沙箱,都是"該攔就攔"的保守派。但 WorkBuddy 還提供了另一種截然相反的模式——完全放開模式:它關閉所有二次確認,讓 AI 一路暢行。
聽起來很爽?但"不攔"不等於"更安全",恰恰相反——它把所有風險都交還給了你。這一節,我們看清完全放開模式的真實面目,以及面對危險操作時該如何判斷。
一、什麼是完全放開模式#
完全放開模式透過任務輸入框的下拉選單切換。一旦開啟,它會關閉所有二次確認,包括:
- 高風險刪除操作
- 敏感檔案寫入
- 指令碼執行
- 其他原本會觸發授權的操作
換句話說,在這個模式下,AI 想做什麼就做什麼,中間不再停下來問你。
怎麼切換#
在新建工作列的輸入框下拉選單裡,可以切換許可權模式(預設許可權 ↔ 完全放開)。切換後,本次任務就按所選模式執行。

二、一個關鍵認知:完全放開 ≠ 更安全#
這是最容易被誤解的一點。很多人以為"關掉確認 = 更高效 = 更好",其實恰恰相反:
完全放開模式不等於更安全,它只是把"判斷風險"的責任從系統轉移到了你身上。
在預設許可權下,系統幫你把關;在完全放開下,你就是唯一的把關人,而 AI 不會在危險動作前提醒你。一旦指令有歧義、指令碼有 bug、路徑寫錯,損失就直接發生了。
打個比方:預設許可權是開車有安全帶 + 碰撞預警,完全放開是全拆掉飆車——刺激,但出事就是大事。
三、什麼時候才該用完全放開#
完全放開不是不能用,而是只該用在特定場景。官方強烈建議,僅用於隔離、可恢復、臨時的環境:
| 適用場景 | 為什麼安全 |
|---|---|
| Docker 容器 | 出問題可以整個銷燬重建 |
| 虛擬機器(VM) | 有快照,隨時回滾 |
| 專用測試目錄 | 與真實資料隔離,不影響生產 |
這些環境的共同點是:炸了也能恢復。在它們裡面讓 AI 自由發揮,既能享受效率,又不用擔心不可逆的損失。
絕對不要用的場景#
反過來,以下場景絕不可使用完全放開模式:
- 關鍵資料的唯一副本——沒有備份,刪了就沒了
- 客戶資訊、敏感資料所在的環境——洩露或誤改後果嚴重
- 執行未驗證的第三方指令碼——你不知道它會幹什麼
- 日常辦公的主力環境——預設許可權已經夠用,沒必要冒風險
一句話原則:能用預設許可權,就不要用完全放開。
四、危險操作處理:三要素確認#
即便在預設許可權下,你也會經常遇到"要不要授權這個操作"的抉擇。面對任何看起來有風險的操作,用三要素來審視,就能做出靠譜的判斷。
1. 操作內容:它要幹什麼#
第一個問題是這個操作本身是什麼。是寫檔案?刪檔案?執行指令碼?執行外部程式?
不同操作的危險級別天然不同:
| 操作內容 | 危險級別 |
|---|---|
| 讀取檔案 | 低 |
| 新建/寫入檔案 | 中 |
| 執行指令碼 | 高 |
| 刪除檔案/目錄 | 很高 |
| 批次刪除、覆蓋 | 極高 |
看清楚操作內容,是判斷的第一步。
2. 影響範圍:會動到哪裡#
第二個問題是這個操作影響哪些範圍。同樣是"刪檔案",刪工作區裡的臨時檔案,和刪你桌面、下載、專案根目錄的檔案,風險天差地別。
重點關注是否觸及敏感區域:
- 工作區外的個人目錄(桌面、下載、文件)
- 系統關鍵位置
- 包含重要資料的專案根目錄
- 憑據、配置等敏感檔案
影響範圍越大、越敏感,越要謹慎。
3. 執行理由:為什麼非做不可#
第三個、也是最重要的一個問題:這一步真的必要嗎?
- 它是為了完成你的任務必須做的嗎?
- 有沒有更安全的替代方案?
- AI 給出的理由說得通嗎?
如果理由牽強、或者你壓根看不懂為什麼需要這步——這就是一個危險訊號。
三要素速查表#
bash
五、不確定就取消#
把三要素合在一起,判斷邏輯很簡單:
- 三個問題都能給出"合理且安全"的答案 → 可以授權
- 任何一個問題讓你猶豫 → 取消
取消不會有任何損失——如上一節所說,AI 會改用更安全的方式繼續完成任務。取消不是失敗,而是明智。
六、養成備份習慣#
無論用哪種模式,處理重要檔案時都要養成先備份的習慣:
- 讓 AI 改重要文件、程式碼、表格前,先複製一份原檔案
- 關鍵資料保留多個副本,不要只留一份
- 涉及批次操作前,整目錄備份一次
備份是你最後一道、也是最可靠的安全網。即便所有許可權機制都失靈,有備份就能從頭再來。
小結#
完全放開模式和危險操作處理,核心記住四點:
- 完全放開 ≠ 更安全,它只是把判斷責任全交給你
- 只用於隔離、可恢復、臨時的環境(Docker/VM/測試目錄),絕不可用於關鍵資料唯一副本或敏感資訊
- 面對危險操作用三要素判斷:操作內容、影響範圍、執行理由
- 不確定就取消,並且重要檔案操作前先備份
下一節,我們把三種許可權模式放在一起,給你一份實戰選擇指南——什麼場景該用哪種模式。