安全与隐私

把文件夹、账号、文件交给一个 AI 助手,很多人的第一反应是不放心:它会不会偷看我的隐私?会不会把文件弄丢?本节把百度搭子在安全上的设计讲清楚,再给你一套普通人就能照做的安全使用习惯。结论先说:搭子在设计上做了多重限制,但"设计安全"不等于"可以乱来",你的使用习惯同样重要。

一、搭子的四道安全防线

百度搭子在机制上至少有四层保护,理解它们能消除大半焦虑:

  1. 本地安全沙箱运行:搭子的任务执行被限制在隔离的运行环境里,默认在本机隔离流转,不会擅自访问设备里的任何资源。
  2. 最小权限原则:它只在你指定的工作区文件夹内活动,授权范围之外的文件碰不到,从根上缩小了影响面。
  3. 高风险操作二次授权:删除文件、修改系统设置、对外发送数据这类高风险动作,不会默默执行,必须弹出确认、由你明确同意后才进行。
  4. 操作全程可审计:右侧面板会实时展示它正在做的子任务、调用了哪些能力、产出了哪些文件,它做过什么你都能回看。

二、数据是怎么流动的

小白最关心的往往是"我的数据会不会被传走"。准确的说法是:搭子以本地安全沙箱、数据默认在本机隔离流转为运行口径(本地运行口径,详见官方隐私说明【待确认】)。但要注意两种例外:一是当任务需要联网检索时,搭子会通过内置搜索能力获取公开信息;二是当你主动"连接应用"(如浏览器、飞书、网盘)后,它会在你授权的范围内与这些应用交换数据。也就是说,没连接的应用、没授权的文件夹,它都碰不到。

数据场景默认行为你需要知道的
工作区内的本地文件在本机隔离环境中处理删除、外发前会二次确认
联网搜索任务实时检索公开网络信息检索内容以公开网页为准
已连接的应用在授权范围内跨应用操作可随时在"连接应用"页断开
工作区外的文件默认不访问想操作需先指定为工作区

三、给小白的六条安全使用建议

机制再硬,也不如你自己养成好习惯。下面六条,照做就能避开绝大多数风险:

  • 只授权必要的文件夹:做哪个任务,就把哪个专用文件夹设为工作区,不要随手把"我的文档"或整个磁盘授权出去。
  • 重要文件先备份:任何会被搭子批量移动、改写的文件,先复制一份到别处。AI 干活又快又猛,一旦方向错了,影响面也大。
  • 删除确认一定要看清:弹窗里显示的文件名、数量先过一眼再点同意,不要习惯性地点"确认"。
  • 来源不明的技能不装:只从官方技能广场安装,或安装你自己信任的自制技能;陌生技能可能带来不可控行为。
  • 连接应用按需授权、用完可断开:连接浏览器、飞书这类应用时,用得到再连,用完在"连接应用"页断开。
  • 敏感信息不要直接贴:密码、银行卡号、身份证号这类内容,不要直接发给搭子处理;确需处理时,先打码或用占位符代替。

四、关于隐私承诺的正确心态

网上容易看到"绝对不会上传""百分百安全"这类说法,对此要保持理性:产品的隐私口径以官方隐私政策和设置页说明为准【待确认】,任何工具都不存在脱离使用习惯的绝对安全。对你个人而言,最实际的保护不是相信一句承诺,而是做到上面那六条:最小授权、提前备份、看清确认、谨慎连接。养成这些习惯,百度搭子就能既帮你提效,又不至于带来风险。

本节要点:搭子有沙箱隔离、最小权限、高风险二次确认、全程可审计四道防线;数据默认本机隔离流转,联网和连接应用是仅有的出口。小白记住四句话:只给必要文件夹、重要文件先备份、删除弹窗看清再点、敏感信息别乱贴。【隐私细节以官方隐私政策为准】