WorkBuddy 老弹确认框太烦?先别关权限,这四招能真正减少打断
用了两天之后,很多人对默认权限的第一反应是:太啰嗦了。删个文件问一次,跑个脚本问一次,一个批量任务能弹七八次,节奏全被打断。
于是最常见的操作是——把权限模式切到「完全访问」,世界清静了。
这一步很危险,而且多半不必要。 弹得频繁通常不是产品的问题,是两件事没做好:工作空间划得太大,指令写得太粗。这两件事一改,确认次数会明显下降,而且不用牺牲那道防线。
本文依据 WorkBuddy 官方英文文档
Function-Description/Permission-Modes,核对日 2026-08-16。中文文档站暂无对应页。我们没有安装客户端,本文不含实测数据。
一、先搞清楚它到底在什么时候拦
官方列了四类需要确认的操作:
| 操作 | 官方说明 |
|---|---|
| 写入受保护或敏感路径 | 避免覆盖密钥、凭证或安全设置 |
| 删除受保护文件、重要文件夹,或一次删除大量文件 | 避免误删难以恢复的数据;普通的单文件删除通常由删除保护覆盖 |
| 运行脚本、命令或外部程序 | 可能修改文件、访问网络或影响系统环境 |
| 网络访问或敏感能力 | 触发安全中心规则或高风险能力时需要确认 |
注意第二行括号里那半句——普通单文件删除一般不会弹,是删除保护在兜底。所以如果你觉得「删什么都要问」,大概率触发的是「重要文件夹」或「一次删除大量文件」这两个条件。
官方还特意说明了设计意图:默认权限不是为了频繁打断你,它只在最可能造成损害的时刻多加一次确认,大部分日常任务仍然可以自动进行。
结论:弹得多,说明它认为你的操作经常靠近重要边界。与其关掉提醒,不如先看看为什么每次都靠得这么近。
二、第一招:把工作空间划小(效果最明显)
这是性价比最高的一招。
官方对工作空间的定义是:当前任务主要读取和保存文件的那个文件夹。而默认权限判断「这个操作属不属于当前任务范围」,靠的就是这条边界。
边界划得越大,越多操作被判定为「可能越界」:
| 工作空间设成 | 结果 |
|---|---|
| 整个桌面 | 桌面上所有东西都在作业范围里,动一下就靠近重要区域 |
| 「我的文档」根目录 | 同上,而且这是官方点名不该靠近的位置之一 |
| 用户主目录 | 最糟,什么都在范围内 |
| 一个只放着本次任务文件的独立文件夹 | 操作基本都在范围内,确认次数自然少 |
官方给了四个命名示例,直接照抄就行:
weekly-report
invoice-archive
customer-data-cleanup
batch-image-processing
一个任务一个文件夹,需要处理的文件复制进去。 这样它的每一步都在自己的地盘上,不需要频繁问你。
顺便,这也是官方明确点名不该开完全访问的情形之一:「工作空间靠近桌面、下载、个人文档根目录,或者源码仓库根目录」。工作空间划得大,本身就是个风险信号。
三、第二招:把「输出到哪」写进指令
很多确认是因为它不知道该把结果放哪,于是往外写。
指令里加一句就能解决:
所有输出保存到当前工作空间内,不要写到工作空间之外的位置。
这句话跟官方在「取消确认之后怎么办」那节给的建议是一致的——你可以要求它换更安全的做法,比如把输出存在工作空间内。
与其等它问、你再答,不如一开始就说清楚。
四、第三招:批量操作分两步走
「一次删除大量文件」是确认触发条件之一,而批量任务恰好最容易撞上。
把一步拆成两步,确认次数从「每批一次」变成「一次」,而且更安全:
第一步(不触发拦截):
列出 <目录> 下所有符合 <条件> 的文件,输出成一份清单给我看,先不要执行任何删除或移动。
第二步(你已经看过清单了):
按刚才那份清单执行,只处理清单里列出的文件。
这正是官方给的做法之一——取消确认后可以要求它「先列出文件再删除」。区别只是:你主动这么做,而不是等它拦下来才想起来。
顺带一提,这也符合官方讲的「小步快跑」原则:把大任务拆成独立小目标,每步都能确认方向,跑偏了当场拉回,而不是最后整份推翻。
五、第四招:别让它去跑不必要的脚本
「运行脚本、命令或外部程序」是四类触发条件里最容易踩的。有些任务本来不需要脚本,但指令写得太开放,它就自己去写脚本执行了。
对比一下:
- ❌ 帮我把这个目录整理一下 → 它可能生成脚本批量操作,必然触发确认;
- ✅ 读取
data.xlsx,按地区统计成交额,结果输出成一个新的 xlsx 存在当前目录 → 明确的读写任务,路径清晰。
指令写得越具体,它需要「自由发挥」的空间越小,越不容易触发脚本类操作。
六、这些确认,永远别嫌烦
上面四招是减少不必要的确认。有几类确认是保护你的,出现的时候应该庆幸:
- 删除大量文件之前——尤其是你没预料到会删这么多的时候;
- 写入密钥、凭证、安全设置相关路径——这类覆盖了就是安全事故;
- 运行你没看懂的脚本;
- 目标路径跑到了工作空间之外,比如突然要动桌面或源码目录。
官方给的检查清单是三件事:操作类型(写文件、删文件还是运行脚本)、影响范围(路径在不在工作空间里,会不会影响桌面、下载、源码等重要目录)、原因(这一步对完成任务是否真的必要)。
不确定就先取消,然后让它:列出将要修改或删除的文件;先生成预览或备份;把输出存在工作空间内;运行前先解释脚本。取消一次多花一轮对话,误删一次可能是一下午。
七、关于「切到完全访问」
如果你已经在考虑这一步,先看官方自己的说法:
完全访问并不更安全,它也不会自动理解每一种风险,它只是让 AI 自动跳过确认步骤。
官方列的五种不该开的情形:处理生产数据、客户数据、财务数据或重要文件的唯一副本;工作空间靠近桌面、下载、个人文档根目录或源码仓库根目录;任务会删除、重命名、移动或覆盖大量文件;任务需要运行你不理解的脚本或第三方工具;你的电脑里有没做备份的重要文件。
官方认为合理的使用场景只有三种:受信任的任务、隔离环境、临时测试文件夹(比如 Docker、虚拟机、用完即弃的工作空间)。
如果你就是在这三种场景里,那开完全访问是合理的——但记得官方推荐工作流的最后一条:用完就关掉。为了跑通一个测试脚本切过去,跑完顺手去处理客户名单,模式还开着,这种连续操作里的模式残留比一次性误判更危险。
八、还有一个成本更低的习惯
官方在这一页里说了一句话,值得放在最后:
默认权限降低误操作风险,但它不能替代备份。
处理重要文件之前,先建独立任务文件夹,把需要的文件复制进去,而不是把原始目录整个交出去。这一步做了,确认弹几次都无所谓——最坏情况你也只是损失一份副本。
小结
- 弹得频繁通常不是产品问题,是工作空间太大或指令太粗。
- 四类触发条件:写敏感路径、批量或重要删除、运行脚本命令外部程序、网络与敏感能力。普通单文件删除一般不弹。
- 四招减少打断:划小工作空间(效果最明显)、指令里写明输出位置、批量操作先列清单再执行、别让它跑不必要的脚本。
- 官方设计意图:默认权限不是为了频繁打断,只在最可能造成损害的时刻加一次确认。
- 确认框跳出来看三件事:操作类型、影响范围、原因。不确定先取消。
- 完全访问并不更安全,只适合可信任务、隔离环境、临时测试文件夹,用完就关。
功能与文档表述以官方为准,核对日 2026-08-16。