权限管理与安全工作区
让一个 AI 助手读你的文件、动你的文件夹,很多人第一反应是"它会不会乱删我东西?"这一节就把安全机制讲透。结论先行:百度搭子默认"最小权限、本地沙箱、高风险必授权、操作可审计",主动权始终在你手里。
最小权限原则:只给完成任务必需的范围
搭子不是一上来就能翻遍你整个电脑。你需要主动给它指定一个工作区文件夹,它只能在这个文件夹里干活。要整理桌面,就授权桌面;要分析销售表,就授权那个数据文件夹。授权范围之外,它碰都碰不到。这就是最小权限原则——给多少,用多少,不多拿。
授权范围内:它完全控制,但有边界
一旦你授权某个文件夹,搭子在里面是"完全控制"的:可以读取、编辑、创建文件。这是为了让它真能把事干完,而不是每动一下都问你。但有一条硬边界:删除文件前会有二次确认。它要删东西,必须先告诉你删什么、等你点头,不会悄无声息删掉。
高风险操作:强制要你明确授权
除了删除,还有一类"高风险操作"会被单独拦下来要求授权,比如文件删除、系统修改、数据外发等。这些动作不会自动执行,必须经过你明确同意。换句话说,越危险的操作,它越不敢自作主张。这和你授权工作区是两回事:工作区授权是"进门许可",高风险授权是"动关键东西前的再确认"。
本地安全沙箱:数据默认在本机隔离流转
搭子采用本地安全沙箱运行,数据与操作默认在本机隔离执行,不擅自访问设备里的任何资源。这里我们不做"数据绝对不上传"这类绝对化承诺,但你可以理解为:它干活的过程被关在一个隔离的沙箱里,和你系统的其他部分是隔开的。至于是否需要联网调用云端技能,以实际任务和官方说明为准。
操作全程可审计
还有一层安心感:搭子做过的操作是可以回看的。右侧面板记录了它每一步执行了什么、产出了哪些文件、调用了哪些能力。万一你担心它动了不该动的东西,可以回去翻它的操作记录,一条一条核对。这就是"操作可审计"。
最后给新手一个可操作的建议:第一次让搭子碰真实文件前,先拿一份不重要的测试文件夹练手。放几份无关紧要的文档,让它建目录、移文件、再删除一次,亲眼看它在哪里停下来问你确认。亲手走过一遍授权、确认、删除的流程,你对它的安全边界就有了具体体感,而不是停留在概念上。
| 安全机制 | 具体表现 | 对你意味着什么 |
|---|---|---|
| 最小权限 | 只授权指定工作区文件夹 | 范围外的文件它看不到 |
| 删除二次确认 | 删文件前先告知并等待同意 | 不会误删你的资料 |
| 高风险强制授权 | 删除/改系统/外发数据需明确批准 | 危险动作你说了算 |
| 本地安全沙箱 | 本机隔离环境运行 | 与系统其他部分隔开 |
| 操作可审计 | 每步执行与产出可回看 | 做了什么随时能查 |
本节要点:用搭子的安全口诀是"授权给最小、删除要确认、高危必批准、过程可回看"。你不是把电脑交给它,而是给它划了一个它能活动的小院子。理解这套机制,你才敢放心地把真实文件交给它处理。【沙箱与联网的具体口径以官方说明为准】