TraeWork 的电脑控制(Computer Use):要授哪两项系统权限、能做什么、边界在哪
一个 AI 助手能读你的文档、能写代码、能调 API,这些都还在「进程内」。而「电脑控制」是另一回事:它要模拟你的键盘鼠标、要截你的屏幕。授权的那一刻,你交出去的不是一个文件夹的读权限,是整台机器当前会话里能看见、能点到的一切。
所以这篇不打算复述功能有多方便,只想把 TraeWork 官方文档《电脑控制(Computer Use)》这一页里白纸黑字写了什么、以及没写什么,逐条列清楚。我们没有开通过 TraeWork,没有装过这个插件,下面所有内容都是文档口径,不涉及任何界面外观、速度或效果的描述。
一、它想解决的是「你人在电脑前手动重复」这件事
文档给了三类使用场景,措辞很克制:
- 办公提效:协助完成信息查询与整理、表单填写、数据录入等日常工作,文档的原话是「减少在多个页面和应用之间反复切换」。
- 完成重复性任务:文档特别限定了适用范围——「规则明确、步骤固定」的电脑操作,举的例子是录入指定范围内的信息、按模板填写并保存内容、逐项核对状态。
- 开发与验收:把验收要求直接设成目标,文档给的例子是「用户能够注册账号并发布文章」;TraeWork 完成开发后可以通过电脑控制操作应用并检查结果,发现问题继续修改再验证。
这三条里,第二条那个前置定语值得留意。「规则明确、步骤固定」是文档自己写的适用条件,不是我加的注解。反过来说,那些需要临场判断、每次界面都不一样的活儿,文档没有把它们列进使用场景,也没有说明支持不支持——这一点后面还会提到。
第三条是这个功能相对独特的地方:它把「写代码」和「验收代码」串在了同一个工具链里,AI 改完自己去点一遍应用看结果。使用场景这一节就写到这里。关于失败之后怎么办,文档只在后面的「指令模板」里给了一句提示词层面的写法——「开发并验收功能」那条模板要求「定位并尝试修复一次,然后重新验证」,仍未通过就停止操作。注意这是官方示例提示词里让你写给 AI 的约束,不是产品自身的重试机制;至于系统层面会不会自动重试、怎么判断「预期结果」是否出现,官方文档没有说明这一点。
二、官方文档写明的启用路径
先说权限。 文档「授权范围」这一节分了 macOS 和 Windows 两个标签页。我们拿到的公开文本里,两项权限的说明是这样写的:
| 权限 | 官方文档写明的用途 |
|---|---|
| 辅助功能 | 模拟键盘和鼠标操作,以及读取界面元素 |
| 屏幕录制 | 截取屏幕内容以理解当前界面 |
同一节还有三句限定,每一句都很关键:
- 「为了使用完整的电脑控制能力,你需要在系统设置中授予 TraeWork 功能使用权限。」
- 「只授予其中一项权限时,AI 只能使用该权限对应的能力。」——也就是说,这两项权限是可以拆开授的,只授屏幕录制、不授辅助功能,按文档的口径 AI 就只能「看」不能「动」。至于这种半授权状态下具体哪些任务会失败,文档没有展开。
- 「这些权限只会在你要求 TraeWork 执行任务时使用。」——这是官方的声明口径,我们没有能力去核验它,只是照实转述。
Windows 标签页下我们能核到的只有两句:「无需单独为 TraeWork 授权。」以及「当 TraeWork 在执行任务时移动你的鼠标时,会展示『TraeWork 正在操作电脑』的遮罩提示。」需要说明的是,这条遮罩提示写在 Windows 这一页签里,macOS 那一页签里我们没有找到同样的表述,文档也没有说明它是否两端通用。除此之外,Windows 上的权限模型官方文档没有更细的说明。这个分歧和后面的启用步骤是对得上的:步骤里明确标了「(仅 macOS)」的那一步,就是去授权那两项权限。
再说启用。 文档写明的路径是:进入「设置 > 电脑控制」,在「启用电脑控制」区域点「安装」按钮,TraeWork 会安装「电脑控制」插件。注意这句——电脑控制是一个需要单独安装的插件,不是装完客户端就自带的能力。文档另外提示,若想了解这个插件的详情,可以在 TraeWork 主界面左侧导航栏进入插件市场,搜索「电脑控制」插件,再打开插件卡片的详情面板。
安装完成后文档说功能自动启用;如果是 macOS,会弹出授权窗口,需要在「辅助功能」和「屏幕录制」两处分别点「去授权」,然后到电脑的系统设置里授权。最后一步是重启 TraeWork,文档的说法是「确保电脑控制功能生效」。这一步别跳过——文档专门列成了一条编号步骤。
还有一个容易被忽略的用法:功能启用之后,文档写明你可以在对话输入框中手动添加「电脑控制」插件。文档自述的条件是「如需让 AI 更准确地识别并执行电脑操作任务」。这句话文档只写到这个程度:它给了一个可选动作和一个目的,至于不手动添加时 AI 会不会照样调用电脑控制、两种方式在识别上到底差在哪,官方文档没有说明这一点,我们也不替它补。
三、边界在哪:确认面板、「始终允许」,以及文档没写的部分
这一段是本篇的重点。
第一层边界是逐次确认。 文档写明:当 AI 需要操作某个应用时,对话面板中会显示确认面板。这是默认状态下人还在回路里的那道关卡。
第二层是「始终允许」。 勾选「始终允许」选框并提交后,AI 后续操作该应用时将不再请求确认,同时该应用会被加进「设置 > 电脑控制」面板里的「始终允许的应用」列表。文档明确写了这个列表可以随时移除条目,移除后 AI 再次操作该应用前会重新请求确认——这是官方给出的撤销路径,位置就在那个面板里,值得记住。
第三层是总开关。 文档原话:「若不希望 AI 在操作新应用前逐一请求确认,可以打开『始终允许操作应用』开关。」把这一句和上面那句放在一起读就很清楚了:逐应用的白名单和全局开关是两个不同粒度的东西,后者一旦打开,前面那道逐次确认的关卡对新应用就不再生效。文档只说了这个开关的作用,没有说明打开后是否还有别的限制条件。要不要打开这个开关,是你自己对风险的判断,不是一个默认应该打开的便利选项。
必须如实说明的是:这是一项高权限能力。按文档写明的用途,它会截取屏幕内容、读取界面元素、模拟键盘鼠标——屏幕上当时显示着什么,它就有条件看到什么;键鼠能点到哪里,它就有条件点到哪里。遮罩提示和确认面板是文档写明的提示与拦截手段,但没有任何文档表述说明授权之后不会发生误操作。我们不会写「授权了也很安全」这种话。
下面这些是我们在这一页官方文档里没有找到说明的:
- 电脑控制消耗多少积分、按什么口径计费。TraeWork 文档站顶部挂着「以积分为核心的计费模式正式上线」的更新公告,但《电脑控制(Computer Use)》这一页没有写这个功能的积分口径,我们也不做任何推算。
- 支持的操作系统版本范围、多显示器场景下的行为,官方文档没有说明这一点。
- 截取的屏幕内容如何处理、传到哪里、保留多久,这一页官方文档没有说明这一点。
- AI 误操作之后有没有操作日志、能不能撤销或回滚,官方文档没有说明这一点。
- 有没有禁止操作的应用黑名单(例如密码管理器、网银客户端),官方文档没有说明这一点。
- 电脑控制与「浏览器控制(Browser Use)」的能力分界。文档把浏览器控制单列成了另一页,这一页没有说明两者的分工与优先级,我们也不推断。
这里补一句必须标明性质的话:以下属于通用安全做法,不是 TraeWork 官方文档的内容——在授权任何具备读屏与键鼠模拟能力的软件之前,先评估这台机器上是否长期挂着涉密系统、支付工具或他人隐私数据,并结合自身合规要求判断。这一段是我们的通用建议,不代表官方立场。
四、什么时候用,什么时候别开
按文档写明的适用条件倒推,比较对得上的场景是:流程固定、每一步长什么样你自己心里清楚、出了错你一眼能看出来。文档给的四个指令模板,方向也都在这个范围内——填写表单、按模板填写内容、验证核心流程、开发并验收功能。
这四个模板里有个共同点,很能说明官方对边界的态度:每一个模板的结尾都带着刹车。填写表单那条写的是「不要点击提交,停留在提交页面等待我确认」;按模板填写内容那条写「完成后保存文件并停留在结果页面,不要发送或发布」;验证核心流程那条写「如果失败,停止操作,并向我说明失败步骤、页面提示和复现过程。不要删除数据或对外发布」;开发并验收那条的措辞略有不同,是「仍未通过时停止操作并向我说明结果,不要删除现有数据或对外发布」。也就是说,连官方给的示例提示词都在反复地把「不可逆动作」排除在外。你自己写提示词的时候,这个习惯建议照抄。
反过来,下面这些情况没必要开:
- 有 API、有命令行、有导出文件可以走的。能用接口完成的事,没理由绕到屏幕上去点。让 AI 模拟人去点界面,是在没有接口时的兜底手段。
- 一次性的、每次界面都不一样的活儿。文档给的适用条件是「规则明确、步骤固定」,不满足这个前提的任务,文档既没有承诺支持,也没有说明会怎样表现。
- 屏幕上同时开着你不想让它看见的东西。屏幕录制权限的用途文档写得很直白,就是截屏理解当前界面。这一点没有可以商量的余地。
- 动作不可逆的场景。提交、发布、付款、删除——官方模板自己都在规避这类动作,你也该规避。
最后提醒一句:TraeWork 是仍在快速迭代的产品,文档站上挂着计费模式变更的公告,功能入口、开关名称与计费口径都可能随版本变动。这篇写的是我们核对当天的文档口径,真要动手之前,请以官方最新文档和公告为准。
本文依据 TraeWork 官方文档(docs.trae.cn)于 2026-08-17 的公开内容整理。
我们没有开通付费账号,也没有实际操作过该产品,因此不涉及界面外观、操作手感与生成质量的任何描述。
该产品仍在快速迭代,功能与计费口径随版本变动,文中涉及积分与套餐的表述均为复述官方文档原文,
请以官方最新公告与定价页为准。
安全与合规相关做法请结合自身环境评估,本文不构成安全方案建议。