默认权限和完全访问权限怎么选
WorkBuddy 执行任务时会真实操作你的文件和系统,权限模式就是"缰绳"。官方提供两档:默认权限与完全访问权限。
默认权限:日常推荐的档位
普通文件写入通常可以直接继续,但涉及高风险操作时会停下来让你确认:
| 操作类型 | 说明 |
|---|---|
| 写入受保护或敏感路径 | 避免覆盖密钥、凭据或安全配置 |
| 删除受保护文件、重要目录或批量删除 | 避免误删难以恢复的资料 |
| 执行脚本、命令或外部程序 | 可能修改文件、访问网络或影响系统环境 |
| 网络访问或敏感能力 | 命中安全中心规则或高风险能力时要求确认 |
如果你取消确认,这一步不会执行。可以继续对话,让它换一种更安全的处理方式,例如先列出将要删除的文件清单,或把结果保存到工作空间内。
沙箱还会额外提供几层保护:
- 命令优先在沙箱约束下执行,被拦截后再按风险决定是否需要确认;
- 删除保护尽量通过安全删除或回收站降低误删风险;
- 文件备份在修改已有文件前保存备份(新建文件不重复备份),可在设置 > 安全中心开关。
权限生效范围
默认权限以工作空间为边界:工作空间内的常规操作通常直接执行;超出范围或触发高风险条件时暂停并请求确认。
完全访问权限:慎用
开启后关闭上述二次确认,写文件、删文件、执行脚本、调用外部程序都不再逐步请求确认。
- 生效范围:当前客户端内所有任务(含已存在与新建的),且不跨设备生效,每台客户端独立管理;
- 切换时会出现「确认允许完全访问?」弹窗,明确列出将放开的能力(文件操作、终端命令、访问互联网),需勾选风险确认。
官方明确建议只在完全可信的任务、隔离环境或临时测试目录中使用,例如 Docker、虚拟机、一次性工作目录。不建议开启的场景:
- 正在处理生产资料、客户资料、财务资料或唯一副本;
- 工作目录靠近桌面、下载目录、个人文档根目录或项目仓库根目录;
- 任务会批量删除、批量重命名或覆盖文件;
- 任务需要运行不了解的脚本或第三方工具;
- 电脑里有重要文件且没有备份。
两档对比
| 对比项 | 默认权限 | 完全访问权限 |
|---|---|---|
| 文件访问范围 | 沙箱约束内,越界需请求允许 | 计算机上任意位置 |
| 删除 / 修改文件 | 需逐次确认 | 多数直接执行 |
| 打断频率 | 较高 | 很低 |
| 生效范围 | 当前任务 | 全局所有任务 |
| 风险等级 | 低 | 高 |
收到确认弹窗时看什么
- 操作内容:是写文件、删文件,还是执行脚本;
- 影响范围:目标路径是否在本次任务的工作空间内,是否涉及桌面、下载目录等重要位置;
- 执行理由:这一步是否确有必要。
不确定时先取消,让它先展示文件清单、生成预览或备份。官方给的核心口诀:默认使用默认权限;重要文件提前备份;完全访问开关用完即关。