来源:腾讯云
60秒,配置一个安全又高效的Buddy。
WorkBuddy安全中心上线后,我们看到不少用户,会根据自己的工作习惯,重新检查一遍Buddy的权限配置,保障安全的同时,最大程度释放Agent效率。
有人把敏感内容加入一定要强制审批的“名单”,有人保持默认权限,只在需要时开启完全访问,也有人会先确认默认安全开关是否保持开启。
![]()
WorkBuddy客户端左下角用户头像→设置→安全中心)
我们把大量用户实践过的安全设置实践整理成了4条建议
//保持4个默认安全开关开启✅
进入安全中心后,先确认以下4项能力均为“绿色”开启状态,保障所有操作均在可控范围内进行。
![]()
-安全沙箱✅
在默认权限下,WorkBuddy执行的指令会先经过安全沙箱判断,不直接与操作系统交互。
工作空间内的正常读写可以直接执行;格式化磁盘、访问敏感文件等高风险操作则会被拦截。日常整理资料、编辑文档和编写代码,一般不需要额外开启完全访问。
-自动备份✅
每次AI修改文件前,系统都会先自动备份原文件。即使误修改,也可以将PPT、Word、图片、PDF等文件恢复到修改前的版本。
备份空间默认上限为1GB,旧版本会自动清理,无需手动管理,相关功能已在Windows版全量,Mac版即将上线。
-删除保护✅
开启后,WorkBuddy删除的文件不会被直接永久删除,而是进入系统回收站。即使发生误删,也可以自行找回。
该能力在操作系统层执行,不依赖对文字指令的简单识别。
-内置运行时✅
建议保持内置运行时常态开启,给WorkBuddy准备一个独立的工作环境(Python、Node等常用工具)。
AI执行代码和脚本时,会优先在内置环境中运行,减少对电脑本地开发环境和依赖配置的影响。只有任务明确需要调用本地环境时,再根据实际情况调整相关设置。
//不让AI访问的内容,提前加入“审批名单”
默认安全能力可以识别格式化磁盘等通用风险,但哪些文件、命令和网络地址属于敏感内容,用户可以根据实际情况设置。
安全中心提供三类访问对象的“审批名单”,可以手动添加。
-文件“审批名单”
可以加入财务资料、合同、个人证件、私人照片,以及.ssh、.env等密钥和配置文件所在目录。
设置路径:安全中心→文件安全→强制审批黑名单
![]()
-命令“审批名单”
可以加入git push、npm publish、生产环境部署脚本等需要人工最终确认的命令。
设置路径:安全中心→命令安全→询问名单
![]()
-网络“审批名单”
可以加入公司内网、管理后台、堡垒机入口及其他不需要WorkBuddy访问的内部地址。
设置路径:安全中心→网络安全→拒绝域名
![]()
设置完成后,WorkBuddy会按照用户划定的范围访问文件、执行命令和连接网络。
//“完全访问”用完后,及时切回“默认权限”
WorkBuddy提供“默认权限”和“完全访问”两种模式。写文档、整理表格、分析数据、修改PPT等日常任务,建议使用默认权限。
安装依赖、配置开发环境、执行自动化脚本或跨目录批量处理文件时,可以按需临时开启完全访问。任务完成后,建议及时切回默认权限,避免长期开放不必要的系统权限。
![]()
在默认权限下,工作空间内的正常操作可以直接执行,高风险和越权操作则由安全沙箱拦截。
//提前测试一次文件找回
强烈建议准备一个测试文件,体验一次删除和恢复流程:
新建一个测试文件;
让WorkBuddy删除该文件;
前往系统回收站,确认文件可以找到并恢复。
![]()
提前熟悉恢复路径,真正遇到误删时,可以更快找回文件。
快对照以上清单设置。你放心Work,安全交给Buddy。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.