WorkBuddy 默认权限和完全访问怎么选?官方两种权限模式的边界与五条禁用红线
有个细节很多人是吃了亏才注意到的:WorkBuddy 不是只会写文档、填表格,它在任务需要的时候会运行脚本和外部程序,会整理文件夹,会删东西。这跟一个只会吐文字的聊天窗口是两回事——它动的是你硬盘上的真实文件。
官方为此设计了两种权限模式。麻烦的是,这一页目前只有英文版:中文文档站的 53 个页面里没有它,我们逐条比对过官方 sitemap,中文缺的两页正好是「权限模式」和「隐私设置」。所以你在中文资料里几乎搜不到这块的说明,只能自己在客户端里摸。
下面按官方英文文档《Permission Modes》整理出来,把该说清楚的说清楚。
本文依据 WorkBuddy 官方英文文档
From-Beginner-to-Expert-Guide/Function-Description/Permission-Modes,核对日 2026-08-16。中文文档站暂无对应页,界面上的中文文案以你实际看到的版本为准。我们没有安装客户端,本文不含任何实测数据。
一、两种模式是什么
| 模式 | 英文原名 | 官方描述 |
|---|---|---|
| 默认权限 | Default Permissions | 官方推荐日常使用。AI 在工作空间内正常干活,高风险操作停下来等你确认 |
| 完全访问 | Full Access | 关闭上面那套确认流程,高风险操作不再逐步询问 |
官方给默认权限的比喻是 safety guardrail——安全护栏。它的设计意图不是频繁打断你,而是在某个动作可能越过重要边界的时候,把决定权交回你手上。
切换位置:新建任务的输入区,点「Default Permissions」下拉,两种模式之间切。官方的建议很直白——日常保持默认权限,只有当任务可信、可恢复、环境隔离这三条同时成立时,才临时切到完全访问。
二、先搞明白”工作空间”,不然后面都是空的
权限模式的所有判断都绕着一个概念转:工作空间(workspace),也就是当前任务主要读取和保存文件的那个文件夹。你创建任务时选的文件夹,或者它自动建的任务文件夹,就是这个任务的工作空间。
官方建议把同一件事的文件放进同一个工作空间,并且直接给了四个命名示例:
weekly-report
invoice-archive
customer-data-cleanup
batch-image-processing
这个建议不是为了整齐好看。默认权限判断「这个操作属不属于当前任务范围」,靠的就是工作空间这条边界。工作空间划得越清楚,它越知道什么时候该放行、什么时候该停。
反过来,如果你图省事直接把任务建在桌面或者「我的文档」根目录下,那么整个桌面都在它的作业范围里——这时候默认权限能帮你的就有限了。
官方在这一节还留了一句话,值得单独拎出来:
默认权限降低误操作风险,但它不能替代备份。
处理重要文件之前,先建一个独立的任务文件夹,把需要的文件复制进去,而不是把原始目录直接交出去。这是成本最低的一道保险。
三、默认权限到底会在什么时候拦你
官方列了四类需要确认的操作:
| 操作 | 官方说明 |
|---|---|
| 写入受保护或敏感路径 | 避免覆盖密钥、凭证或安全设置 |
| 删除受保护文件、重要文件夹,或一次删除大量文件 | 避免误删难以恢复的数据;普通的单文件删除通常由删除保护覆盖 |
| 运行脚本、命令或外部程序 | 可能修改文件、访问网络或影响系统环境 |
| 网络访问或敏感能力 | 触发安全中心规则或高风险能力时需要确认 |
注意第二行括号里那半句——普通单文件删除一般不会弹窗,是删除保护在兜底。所以你不会因为它删了一个临时文件就被打断;真正会停下来的,是批量删除和动重要目录。
如果你在确认框里点了取消,这一步就不执行。对话可以继续,你可以让它换个更稳的做法,比如:
- 先把要删的文件列出来给我看,再决定删不删;
- 输出保存到工作空间里面,别往外写;
- 这个脚本先解释一遍它要干什么,再问我。
沙箱的三层额外保护
除了确认流程,官方还写了三层机制:
- 沙箱约束:命令先在沙箱约束下跑;被拦了,再按风险判断需不需要你确认。
- 删除保护:通过安全删除或回收站保护,降低误删风险。
- 文件备份:修改已有文件之前先存一份副本,新建的文件不会被重复备份。
第三条有个必须记住的限制:文件备份目前只有 Windows 支持。也就是说,Mac 用户在做批量改写类任务时,少了这一层自动兜底,“先复制一份再动”这个习惯就更重要。
为什么它不是”分析一下脚本安不安全”
官方在文档里专门解释了这套设计的取舍,这段其实挺有价值:单纯审查一条命令或一个脚本的文本、判断它看起来危不危险,是不够的。因为真实风险来自运行时的行为——
- 脚本内部可能调用别的脚本或工具;
- 文件路径可能在执行过程中动态生成;
- 同一条普通命令,参数不同就可能删除、覆盖、移动大量文件;
- 外部程序的真实行为,光看脚本文本根本看不出来。
所以默认权限问的不是”这看起来危险吗”,而是”我马上要执行一个高风险操作了,你确认吗”。判断点从静态文本挪到了实际动作发生前的那一刻。
四、弹窗跳出来,看哪三件事
官方给了个检查清单,很实用:
- 操作类型——是写文件、删文件,还是运行脚本?
- 影响范围——目标路径在工作空间里面吗?会不会碰到桌面、下载、源码这些重要目录?
- 原因——这一步对完成任务真的必要吗?
不确定的时候,官方的建议是先取消,然后让它:列出将要修改或删除的文件;先生成预览或备份;把输出存在工作空间内;运行前先解释脚本。
这四句可以直接当话术用。取消一次的代价是多一轮对话,误删一次的代价可能是一下午。
五、完全访问:官方自己写的警告最重
先说清楚它做了什么:开启后,写文件、删文件、运行脚本、调用外部程序都不再逐步询问。从下拉切过去的时候会弹一个确认对话框,官方建议你确认之前先想清楚当前任务和文件是不是可恢复的。
官方原文里有一句话,措辞相当克制但意思很硬:
完全访问并不更安全,它也不会自动理解每一种风险,它只是让 AI 自动跳过确认步骤。
换句话说,开完全访问不等于换了个更聪明的模式,只是把那个会拦住你的人请走了。
官方列的五种”不要用完全访问”
这五条建议原样记住:
- 正在处理生产数据、客户数据、财务数据,或者重要文件的唯一副本;
- 工作空间靠近桌面、下载、个人文档根目录,或者源码仓库根目录;
- 任务会删除、重命名、移动或覆盖大量文件;
- 任务需要运行你不理解的脚本或第三方工具;
- 你的电脑里有没做备份的重要文件。
第五条最容易被忽略,因为它跟当前这个任务本身没关系——它说的是你这台机器的整体状态。哪怕这次任务只在一个小文件夹里折腾,一旦脚本路径写错,波及的是整台机器。
官方建议完全访问只用于三种场合:受信任的任务、隔离环境、临时测试文件夹,例如 Docker、虚拟机、用完就扔的工作空间。
六、官方的选择表
| 场景 | 官方建议 |
|---|---|
| 日常文档生成、表格处理、文件整理 | 默认权限 |
| 第一次做这类任务,或目标还不清晰 | 默认权限,并先让它列出计划 |
| 批量删除、移动、覆盖 | 默认权限,确认前仔细核对路径与文件清单 |
| 隔离文件夹里重复运行可信脚本 | 可临时开完全访问 |
| Docker、虚拟机、临时测试环境的实验 | 可按需使用完全访问 |
| 生产环境、重要设备、文件的唯一副本 | 不要用完全访问 |
把这张表压成一句话:只有”这个文件夹炸了我也不心疼”的时候,完全访问才是合理选项。
七、官方推荐的工作流
- 先选工作空间——每个任务一个独立文件夹。
- 备份重要文件——尤其在批处理、删除、重命名之前。
- 默认用默认权限——让它在关键风险点问你。
- 看完确认提示再继续——检查操作类型、路径、影响。
- 不确定就取消——让它先解释、先预览、先生成文件清单。
- 用完就关掉完全访问——只在可信、隔离、可恢复的环境里短暂使用。
第六步是最容易漏的。为了跑通一个测试脚本切到完全访问,跑完顺手就去处理客户名单了,模式还开着——这种连续操作里的模式残留,比一次性的误判更危险。养成”切过去,用完切回来”的习惯,代价只有两次点击。
八、这套机制解决不了什么
诚实地说几条边界,免得你把它当成万能保险:
- 它不判断内容对错。它拦的是”这个动作有没有风险”,不是”这个结论准不准”。生成的报告数字错了,权限模式一点忙都帮不上。
- 它不替代备份。这是官方自己写的原话。
- 它不管你把什么文件放进了工作空间。你把客户身份证扫描件复制进任务目录,默认权限不会因此提醒你——边界是你划的。
- 文件备份这层只有 Windows 有,Mac 上别指望它。
小结
- 两种模式:默认权限(推荐,高风险操作要你确认)与完全访问(跳过确认)。
- 切换位置在新建任务的输入区,下拉切换;切到完全访问会再弹一次确认。
- 默认权限拦四类:写敏感路径、批量/重要删除、运行脚本命令外部程序、网络与敏感能力。
- 三层兜底:沙箱约束、删除保护、文件备份(仅 Windows)。
- 完全访问的五条禁用红线里,最容易被忽略的是”你的电脑里有没备份的重要文件”。
- 官方原话:默认权限不能替代备份;完全访问并不更安全。
功能与界面以官方为准,核对日 2026-08-16。