WorkBuddy 老弹确认框太烦?先别关权限,这四招能真正减少打断

2026-08-16

用了两天之后,很多人对默认权限的第一反应是:太啰嗦了。删个文件问一次,跑个脚本问一次,一个批量任务能弹七八次,节奏全被打断。

于是最常见的操作是——把权限模式切到「完全访问」,世界清静了。

这一步很危险,而且多半不必要。 弹得频繁通常不是产品的问题,是两件事没做好:工作空间划得太大,指令写得太粗。这两件事一改,确认次数会明显下降,而且不用牺牲那道防线。

本文依据 WorkBuddy 官方英文文档 Function-Description/Permission-Modes,核对日 2026-08-16。中文文档站暂无对应页。我们没有安装客户端,本文不含实测数据。

一、先搞清楚它到底在什么时候拦

官方列了四类需要确认的操作:

操作官方说明
写入受保护或敏感路径避免覆盖密钥、凭证或安全设置
删除受保护文件、重要文件夹,或一次删除大量文件避免误删难以恢复的数据;普通的单文件删除通常由删除保护覆盖
运行脚本、命令或外部程序可能修改文件、访问网络或影响系统环境
网络访问或敏感能力触发安全中心规则或高风险能力时需要确认

注意第二行括号里那半句——普通单文件删除一般不会弹,是删除保护在兜底。所以如果你觉得「删什么都要问」,大概率触发的是「重要文件夹」或「一次删除大量文件」这两个条件。

官方还特意说明了设计意图:默认权限不是为了频繁打断你,它只在最可能造成损害的时刻多加一次确认,大部分日常任务仍然可以自动进行。

结论:弹得多,说明它认为你的操作经常靠近重要边界。与其关掉提醒,不如先看看为什么每次都靠得这么近。

二、第一招:把工作空间划小(效果最明显)

这是性价比最高的一招。

官方对工作空间的定义是:当前任务主要读取和保存文件的那个文件夹。而默认权限判断「这个操作属不属于当前任务范围」,靠的就是这条边界

边界划得越大,越多操作被判定为「可能越界」:

工作空间设成结果
整个桌面桌面上所有东西都在作业范围里,动一下就靠近重要区域
「我的文档」根目录同上,而且这是官方点名不该靠近的位置之一
用户主目录最糟,什么都在范围内
一个只放着本次任务文件的独立文件夹操作基本都在范围内,确认次数自然少

官方给了四个命名示例,直接照抄就行:

weekly-report
invoice-archive
customer-data-cleanup
batch-image-processing

一个任务一个文件夹,需要处理的文件复制进去。 这样它的每一步都在自己的地盘上,不需要频繁问你。

顺便,这也是官方明确点名不该开完全访问的情形之一:「工作空间靠近桌面、下载、个人文档根目录,或者源码仓库根目录」。工作空间划得大,本身就是个风险信号。

三、第二招:把「输出到哪」写进指令

很多确认是因为它不知道该把结果放哪,于是往外写。

指令里加一句就能解决:

所有输出保存到当前工作空间内,不要写到工作空间之外的位置。

这句话跟官方在「取消确认之后怎么办」那节给的建议是一致的——你可以要求它换更安全的做法,比如把输出存在工作空间内

与其等它问、你再答,不如一开始就说清楚。

四、第三招:批量操作分两步走

「一次删除大量文件」是确认触发条件之一,而批量任务恰好最容易撞上。

把一步拆成两步,确认次数从「每批一次」变成「一次」,而且更安全:

第一步(不触发拦截):

列出 <目录> 下所有符合 <条件> 的文件,输出成一份清单给我看,先不要执行任何删除或移动。

第二步(你已经看过清单了):

按刚才那份清单执行,只处理清单里列出的文件。

这正是官方给的做法之一——取消确认后可以要求它「先列出文件再删除」。区别只是:你主动这么做,而不是等它拦下来才想起来。

顺带一提,这也符合官方讲的「小步快跑」原则:把大任务拆成独立小目标,每步都能确认方向,跑偏了当场拉回,而不是最后整份推翻。

五、第四招:别让它去跑不必要的脚本

「运行脚本、命令或外部程序」是四类触发条件里最容易踩的。有些任务本来不需要脚本,但指令写得太开放,它就自己去写脚本执行了。

对比一下:

  • ❌ 帮我把这个目录整理一下 → 它可能生成脚本批量操作,必然触发确认;
  • ✅ 读取 data.xlsx,按地区统计成交额,结果输出成一个新的 xlsx 存在当前目录 → 明确的读写任务,路径清晰。

指令写得越具体,它需要「自由发挥」的空间越小,越不容易触发脚本类操作。

六、这些确认,永远别嫌烦

上面四招是减少不必要的确认。有几类确认是保护你的,出现的时候应该庆幸:

  • 删除大量文件之前——尤其是你没预料到会删这么多的时候;
  • 写入密钥、凭证、安全设置相关路径——这类覆盖了就是安全事故;
  • 运行你没看懂的脚本
  • 目标路径跑到了工作空间之外,比如突然要动桌面或源码目录。

官方给的检查清单是三件事:操作类型(写文件、删文件还是运行脚本)、影响范围(路径在不在工作空间里,会不会影响桌面、下载、源码等重要目录)、原因(这一步对完成任务是否真的必要)。

不确定就先取消,然后让它:列出将要修改或删除的文件;先生成预览或备份;把输出存在工作空间内;运行前先解释脚本。取消一次多花一轮对话,误删一次可能是一下午。

七、关于「切到完全访问」

如果你已经在考虑这一步,先看官方自己的说法:

完全访问并不更安全,它也不会自动理解每一种风险,它只是让 AI 自动跳过确认步骤。

官方列的五种不该开的情形:处理生产数据、客户数据、财务数据或重要文件的唯一副本;工作空间靠近桌面、下载、个人文档根目录或源码仓库根目录;任务会删除、重命名、移动或覆盖大量文件;任务需要运行你不理解的脚本或第三方工具;你的电脑里有没做备份的重要文件。

官方认为合理的使用场景只有三种:受信任的任务、隔离环境、临时测试文件夹(比如 Docker、虚拟机、用完即弃的工作空间)。

如果你就是在这三种场景里,那开完全访问是合理的——但记得官方推荐工作流的最后一条:用完就关掉。为了跑通一个测试脚本切过去,跑完顺手去处理客户名单,模式还开着,这种连续操作里的模式残留比一次性误判更危险。

八、还有一个成本更低的习惯

官方在这一页里说了一句话,值得放在最后:

默认权限降低误操作风险,但它不能替代备份

处理重要文件之前,先建独立任务文件夹,把需要的文件复制进去,而不是把原始目录整个交出去。这一步做了,确认弹几次都无所谓——最坏情况你也只是损失一份副本。

小结

  • 弹得频繁通常不是产品问题,是工作空间太大指令太粗
  • 四类触发条件:写敏感路径、批量或重要删除、运行脚本命令外部程序、网络与敏感能力。普通单文件删除一般不弹
  • 四招减少打断:划小工作空间(效果最明显)、指令里写明输出位置、批量操作先列清单再执行、别让它跑不必要的脚本。
  • 官方设计意图:默认权限不是为了频繁打断,只在最可能造成损害的时刻加一次确认。
  • 确认框跳出来看三件事:操作类型、影响范围、原因。不确定先取消。
  • 完全访问并不更安全,只适合可信任务、隔离环境、临时测试文件夹,用完就关

功能与文档表述以官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。