【WorkBuddy·基础入门】第五篇 :模型、权限和工作空间:让 WorkBuddy 做得好,也做得安全

【WorkBuddy·基础入门】第五篇 :模型、权限和工作空间:让 WorkBuddy 做得好,也做得安全


WorkBuddy 基础入门专栏第 5 篇

上一篇解决了"模式、技能、专家、连接器怎样搭配"。这一篇解决另一个新手必须掌握的问题:选哪个模型、把文件放在哪里、哪些操作可以直接做、看到权限弹窗时怎样判断。本篇以 2026 年 9 月官方说明为依据,具体模型名称和界面位置可能随版本更新,请以当前客户端为准。

1. 这篇能学到什么

学完后,你能够:

  • 分清"模型"和"模式",不再把两者混为一谈;
  • 根据任务难度在快速、均衡、极致三档中选择;
  • 理解工作空间和安全沙箱各自负责什么;
  • 分清默认权限与完全访问权限;
  • 看懂文件修改、删除、脚本、外部程序和网络访问的确认弹窗;
  • 理解自动备份能恢复什么、不能代替什么;
  • 在默认权限下完成一次"先预览、后整理"的批量文件任务。

图 1:模型决定思考能力,模式决定推进方式,工作空间限定主要范围,权限决定高风险动作是否需要你确认。

一句话记忆:

选模型是选"大脑",选模式是选"工作流程",选工作空间是划定"办公桌",选权限是决定"哪些动作必须先问你"。


2. 最终会得到什么成果

本篇练习要整理一个混合文件夹,最终得到:

text 复制代码
第五篇练习-文件整理/
├── 00-原文件备份/
├── 01-文档/
├── 02-数据/
├── 03-图片/
├── 99-待确认/
├── 文件整理预览清单.md
└── 文件整理结果记录.md

练习分两轮:

轮次 WorkBuddy 做什么 是否允许移动文件
第一轮 读取文件名,提出分类和重命名建议 否,只生成预览清单
第二轮 你确认清单后,备份并整理副本 是,但不得删除原文件

真正的学习成果不是"文件夹变整齐",而是形成这套习惯:先限定范围 → 先看清单 → 再确认执行 → 最后核对数量。


3. 开始前要准备什么

新建独立文件夹 第五篇练习-文件整理,放入 6 个测试文件。不要用唯一副本、客户资料或私人照片练习。

text 复制代码
项目周报-最终版.txt
项目周报-最终版2.txt
客户会议记录.txt
9月销售数据.csv
产品照片-01.jpg
待确认文件.tmp

可把下面的示例内容分别保存到同名文本文件;图片可用任意无隐私测试图片代替。

text 复制代码
项目周报-最终版.txt:本周完成登录页改版,待确认上线日期。
项目周报-最终版2.txt:本周完成登录页改版;测试发现 2 个一般问题。
客户会议记录.txt:客户希望下周看到演示,具体时间待确认。
9月销售数据.csv:日期,地区,销售额\n2026-09-01,华东,3200
待确认文件.tmp:用途未知,请勿删除。

操作前完成四项检查:

  • 已建立独立练习文件夹;
  • 文件全部是测试副本;
  • WorkBuddy 当前显示"默认权限";
  • 自动备份已开启,但仍另外保留原始副本。

实操截图:练习文件夹的操作前状态


4. 必要概念

4.1 模型和模式不是一回事

对比项 模型 模式
决定什么 理解、推理、生成和多模态能力 任务是直接执行、先计划还是只问答
常见选项 快速、均衡、极致;具体名称会更新 Agent、Plan、Ask
换了以后 速度、效果、消耗可能变化 任务推进节奏和是否执行会变化
会不会改变权限 不会 不会

例子:整理 6 个测试文件,可以用"均衡模型 + Plan 模式 + 默认权限"。均衡模型负责理解文件关系,Plan 先给清单,默认权限在需要实际移动文件时保留确认。三者解决的是不同问题。

一个常见误区:切到极致模型,不等于切到 Plan

假设你输入:

text 复制代码
把这个文件夹中的文件整理一下。

即使选择能力更强的模型,这句话仍然没有说明分类标准、能否改名、是否允许删除、结果保存在哪里。模型可能更善于分析,但它不会自动替你决定业务规则。反过来,开启 Plan 也不会自动让一个简单模型获得更强的图片理解或复杂推理能力。

正确做法是把三个选择分别想一遍:

  1. 任务难不难? 决定模型档位;
  2. 要不要先审方案? 决定 Agent、Plan 或 Ask;
  3. 可能影响哪些文件和系统? 决定工作空间和权限边界。
小练习:判断下面改变了什么
操作 改变的是 不会自动改变
从均衡切换到极致 推理投入、响应速度、消耗 权限和文件范围
从 Agent 切换到 Plan 先计划、再确认、后执行 模型本身能力
把工作空间从桌面改成练习目录 主要文件范围 模型与模式
开启完全访问 减少高风险操作的确认 答案正确率

4.2 三档模型怎样选

官方将内置模型使用方式归纳为三档:

档位 适合 新手建议
快速 日常问答、格式转换、短文润色等简单明确任务 目标单一、结果容易检查时用
均衡 写文档、分析数据、多文件修改等多数任务 不确定时优先选择
极致 多步骤推理、复杂分析、需要反复验证的任务 复杂任务再开,接受更慢和更高消耗

不要只看"最强"。任务越简单,越不需要为多余推理付出等待和积分。上下文窗口也不是越大越好:官方建议一般保持默认 200K;只有超长材料确实装不下时再调大。Max 模式会保留更多上下文,长对话消耗也更快,普通任务通常保持关闭。

用任务复杂度,而不是文件数量选模型

"文件多"不一定复杂,"文件少"也不一定简单:

任务 建议档位 原因
把 30 个 .jpg 按拍摄日期放入月份目录 快速或均衡 规则明确,容易验收
润色一段 300 字通知,不改变事实 快速 单一文本任务
合并 5 份月报并找出数据冲突 均衡 多文件,需要比较与核对
从合同、纪要和进度表分析履约风险 极致 跨材料、多步骤、判断成本高
解释权限弹窗是什么意思 快速 只做短问答
设计一套复杂资料迁移方案,包含回滚和验证 极致 错误代价高,需要反复检查
新手的模型选择四问

从上到下判断,遇到"是"就考虑提高一档:

  1. 是否需要同时理解多份长材料?
  2. 是否存在多个条件、例外或相互冲突的信息?
  3. 是否需要反复计算、比较或自我检查?
  4. 结果一旦出错,返工成本是否很高?

如果四个答案都是"否",快速档通常够用;出现一两个"是",优先均衡;多数为"是",再考虑极致。模型名称和支持能力会更新,选择时应看当前客户端对档位的说明,而不是死记某个名称。

图 3:先看任务复杂度和错误代价;不确定时从均衡开始,根据实际结果调整。

上下文窗口与 Max 模式到底是什么

可以把上下文窗口想成 WorkBuddy 这次能同时摊在桌面上阅读的内容容量。窗口更大,可以容纳更长材料和更多历史对话,但每轮传给模型的内容也可能更多。它解决的是"能装下多少",不是"能理解多聪明"。

Max 模式关闭时,系统会在合适时压缩较早上下文,减少重复传输;开启后尽量完整保留长对话细节,积分消耗也会更快。新手建议:

  • 普通问答、文件整理、短报告:默认窗口,Max 关闭;
  • 超长合同、多份长报告且前文细节必须持续保留:先拆任务,确有需要再调大;
  • 只是结果不好:先检查任务是否写清楚,不要先把窗口开到最大。

实操截图:模型档位与上下文设置

(模型档位、上下文窗口和 Max 分别控制不同内容,普通任务保留默认设置即可)

图 5:这里显示的是 Agent、Plan、Ask 工作模式,不是快速、均衡、极致模型档位。

4.3 工作空间和安全沙箱

工作空间 是本次任务主要读取、修改和保存文件的文件夹。安全沙箱是一组运行边界和保护规则,用来限制文件、命令与网络访问,并在越界或高风险时请求确认。

可以把它们想成:工作空间是你交给助理的一张办公桌;沙箱是办公桌四周的护栏。把整个桌面或磁盘根目录选为工作空间,会让范围过大,既难核对也容易误操作。

工作空间为什么不能随便选
选择方式 WorkBuddy 可能看到的范围 问题
选择专门的练习文件夹 只包含本次测试材料 最容易控制和验收
选择"文档"总目录 可能包含多年资料 范围过大,容易碰到无关文件
选择桌面 混有快捷方式和临时文件 容易误分类或移动
选择磁盘根目录 范围包含大量程序和系统内容 不适合作为日常任务空间

工作空间还决定成果去哪里更容易找到。任务完成后,如果 WorkBuddy 只说"已经生成",你应该让它报告完整文件名和保存路径,并在文件资源管理器中亲自核对。

沙箱不是"完全不能做事"

默认权限下,工作空间内的普通读取、新建成果和许多低风险操作仍可继续。沙箱重点拦截的是越过范围或可能造成损失的动作。它更像安全护栏,而不是把 WorkBuddy 锁住。

简单例子:

  • 在练习目录新建 预览清单.md,通常属于低风险成果创建;
  • 尝试修改工作空间外的客户合同,可能需要确认;
  • 批量删除 100 个文件,即使在工作空间内,也属于需要格外谨慎的动作;
  • 运行一个会访问互联网的脚本,不仅要看脚本名称,还要看它准备发送什么。
一个更稳妥的目录结构
text 复制代码
任务名称/
├── 00-原始材料/      ← 只读副本
├── 01-处理中间结果/  ← 清单、提取表、临时成果
├── 02-正式成果/      ← 最终交付物
├── 03-备份/          ← 人工备份或版本副本
└── 待确认问题.md

这种结构既方便 WorkBuddy 理解,也方便你看出哪些是输入、哪些是新生成内容。

4.4 默认权限和完全访问权限

项目 默认权限 完全访问权限
日常文件处理 工作空间内通常可继续 多数直接执行
敏感路径、重要删除 可能要求确认 减少或关闭二次确认
脚本、命令、外部程序 高风险步骤会确认 可直接运行
网络访问 受规则控制,敏感动作确认 可直接访问互联网
适合 日常办公、首次任务、重要资料 隔离且可恢复的临时测试
生效范围 按安全规则执行 当前客户端全部现有和新任务

图 6:发任务前先看输入框底部的权限状态。日常保持默认权限。

完全访问不会提高模型智力,也不会让内容更准确。它只是减少确认,因此错误也可能更快、更大范围地发生。用完必须关回默认权限,不建议长期打开。

默认权限下,取消确认会发生什么

取消只代表"不允许这一步",不等于整个任务必须作废。你可以继续要求:

  • 把输出改存到当前工作空间;
  • 先列出将修改、移动或删除的文件;
  • 不删除,改为复制到待确认目录;
  • 不执行脚本,先解释脚本内容;
  • 不联网,先使用本地已有材料完成可做部分。

这也是默认权限的教学价值:它强迫任务在关键节点把真实动作暴露出来。

什么情况下才可以短时使用完全访问

只有同时满足以下条件,才考虑短时间开启:

  • 任务在虚拟机、容器或一次性测试目录中;
  • 输入和成果都能恢复;
  • 脚本、命令和外部工具来源可信;
  • 已用小样本跑通;
  • 确认结束后会立即关闭。

以下场景不要开启:生产文件、客户或财务资料、唯一副本、个人文档根目录、不了解的脚本、批量删除和没有备份的电脑。

开启完全访问前必须知道的三件事
  1. 它对当前客户端的所有现有任务和后续新任务生效,不只是眼前对话;
  2. 它不会跨设备同步,每台客户端独立管理;
  3. 关闭后,所有任务恢复默认确认流程。

    实操截图:完全访问风险确认窗口
    (完全访问减少的是确认步骤,并不会提高模型能力;不确定时直接取消)

4.5 哪些操作可能要求确认

弹窗涉及 主要风险 重点看什么
修改或覆盖文件 原内容被替换 完整路径、是否已有文件、是否有备份
删除或批量删除 难以恢复 文件数量、目录范围、是否进入回收站
执行脚本或命令 行为可能超出文字描述 命令内容、参数、工作目录、用途
启动外部程序 程序可能继续读写或联网 程序来源、将处理的数据
网络访问或发送 本地内容可能离开电脑 目标网站、发送内容、是否必要
敏感信息访问 密钥或凭据可能暴露 命中的具体信息和允许方式

看到弹窗时使用"三看一停":看动作、看路径、看理由;任何一项不懂就停。 取消不会毁掉任务,你可以要求 WorkBuddy 先解释或换成预览方案。

权限弹窗逐项怎么看

假设弹窗表示"将移动 6 个文件",不要立即点击允许,按下面顺序读:

检查顺序 要问的问题 合格示例 危险信号
1 动作 是读取、复制、移动、覆盖还是删除? 复制到备份,再移动工作副本 直接永久删除
2 对象 影响哪些文件、多少个? 与预览清单中的 6 个一致 数量突然变成 60 个
3 源路径 文件从哪里来? 当前练习目录 桌面、文档根目录、系统目录
4 目标路径 文件要去哪里? 当前工作空间的分类目录 未知目录或工作空间外
5 理由 是否为完成已确认方案所必需? 建立备份和分类 与任务无关的安装或联网
6 可恢复 出错后怎样恢复? 有 6 个原文件备份 唯一副本且无法回滚
五个权限情景小例子

情景 1:新建一份 Markdown 清单

路径在练习目录,内容是新成果,没有覆盖旧文件。通常可以允许。

情景 2:覆盖"项目周报-最终版.txt"

本练习只要求整理,不需要改正文。动作超出任务,应取消并要求只移动副本。

情景 3:删除"待确认文件.tmp"

用途未知且指令明确禁止删除,应取消;文件后缀看起来临时,不代表一定没用。

情景 4:运行批量重命名脚本

先要求解释脚本、展示旧名到新名的映射,并在 2 个测试文件上验证。脚本并非一定危险,但影响范围必须透明。

情景 5:访问网络查找文件分类标准

本任务已有明确分类规则,不需要联网。取消并要求使用本地规则即可。

4.6 自动备份不是万能保险

官方说明:自动备份默认开启;Agent 修改已有文件前会创建快照,同一文件在一轮对话首次修改前备份一次,新建文件不重复备份。所有会话共享的备份空间默认上限为 3000 MB,空间不足会清理较早备份。

所以它不能替代人工备份:新文件没有旧版本可备份、早期快照会因空间不足清理,外部程序的行为也未必都能依赖这一机制恢复。重要资料仍应先复制到独立练习目录。

安全中心里还应认识什么
设置 作用 新手建议
沙箱安全 统一约束文件、命令和网络 保持开启
文件安全 配置路径放行或拦截规则 不懂时不要随意扩大白名单
命令安全 管理允许或需要询问的命令前缀 只放行明确可信、反复使用的命令
网络安全 控制 URL 和域名访问 只允许任务必需目标
自动备份 修改已有文件前保存快照 保持开启
敏感保护 检测密钥、密码等敏感信息 保持开启,优先选择加密访问
删除保护 优先移到回收站或废纸篓 保持开启,但仍需人工备份
批量删除审批 达到设定数量时额外审批 不要为了省确认而关闭
审计中心 查看拦截和放行记录 排错时按时间检查

官方说明中,删除保护开启后会优先尝试进入回收站,但超大文件、回收站空间不足或特殊删除指令等情况下,仍可能无法进入回收站。因此"有删除保护"也不能成为随意删除的理由。

自动备份的恢复思路

发现文件被改错后,先让 WorkBuddy 停止继续修改,再到安全中心打开备份目录,按会话和时间查找修改前快照。恢复前不要直接覆盖当前文件,先把当前错误版本另存,比较两者差异后再决定。

实操截图:自动备份目录与快照

(自动备份用于快速回退已有文件,但重要资料仍要有独立备份)


5. 手把手操作

第一步:选择独立工作空间

在新建任务时选择 第五篇练习-文件整理,不要选择它的上级资料库、整个桌面或磁盘。

图 10:工作空间应只包含本次任务需要处理的文件。

实操截图:选定第五篇练习工作空间

(确认当前任务只指向独立练习目录)

第二步:确认模型、模式和权限

选择"均衡"模型,使用 Plan 模式,保持默认权限。若当前客户端名称不同,选择官方描述中"效果和速度兼顾"的档位即可。

实操截图:模型、Plan 和默认权限状态

(模型、模式和权限是三项独立设置)

第三步:第一轮只生成预览

发送本篇第 6 节的"第一轮指令"。计划中必须出现:读取范围、分类规则、冲突处理、备份位置、变更清单和验收办法。确认计划后,也只允许生成 文件整理预览清单.md

预览清单至少应有:原文件名、建议分类、建议新名称、理由、风险、是否待确认。

一份合格的预览清单大致如下:

原文件 建议位置 建议名称 判断依据 风险与处理
项目周报-最终版.txt 01-文档 项目周报-版本待确认-01.txt 内容是项目进展 与另一份周报相似,不写"最终版"
项目周报-最终版2.txt 01-文档 项目周报-版本待确认-02.txt 含测试问题记录 不覆盖上一份,保留两个版本
客户会议记录.txt 01-文档 客户会议记录-日期待确认.txt 内容属于会议记录 缺少会议日期,不自行补日期
9月销售数据.csv 02-数据 9月销售数据.csv CSV 数据文件 年份不明,不擅自补年份
产品照片-01.jpg 03-图片 产品照片-01.jpg 图片文件 不做内容推断,不必改名
待确认文件.tmp 99-待确认 待确认文件.tmp 用途未知 不删除,不运行未知内容

注意:如果材料不能证明年份,就不能因为当前年份是 2026 而把文件改成 2026-09-销售数据.csv。这正是"预览"存在的意义。

实操截图:文件整理计划与预览清单

(第一轮只把准备做的动作写清楚,不改变原文件)

第四步:人工审阅预览

重点处理两个问题:

  1. 项目周报-最终版.txt项目周报-最终版2.txt 可能内容重叠,不能擅自覆盖;
  2. 待确认文件.tmp 用途不明,应放入待确认清单,不能删除。

用文件资源管理器核对:此时仍是原来的 6 个文件,只多出一份预览清单。

怎样回复 WorkBuddy 的计划

计划完全正确时,不要只回复"可以",可以写:

text 复制代码
计划确认。第一轮仍然只生成"文件整理预览清单.md",不要执行移动、改名、覆盖、删除、脚本或网络访问。

计划有一部分不正确时,明确指出修改点:

text 复制代码
计划暂不确认。请修改两点:
1. 两份项目周报都保留,不判断哪份是最终版;
2. .tmp 文件只进入待确认清单,不读取内容、不删除。
修改后重新展示计划,不要执行文件操作。

这比反复说"再安全一点"更有效,因为 WorkBuddy 能知道具体哪条规则要变。

第五步:第二轮执行整理

确认预览后发送"第二轮指令"。要求先创建 00-原文件备份 并复制 6 个原文件,再对工作副本分类;遇同名冲突追加序号,不覆盖、不删除。

当出现权限弹窗时:先检查动作是创建目录、复制还是移动;再检查目标必须位于练习工作空间内;最后确认理由与预览清单一致。不一致就取消。

实操截图:文件操作权限确认弹窗

(不要只看"允许"按钮,先核对动作、路径和理由)

(没有弹窗,可以切换 计划 plan 模式)

第六步:查看成功状态与结果

打开最终目录,核对备份、分类目录、文件总数和结果记录。99-待确认 中保留用途不明的文件或清单,不因为"看起来没用"而删除。

结果记录应至少回答:

  • 原始文件总数是多少;
  • 成功备份多少个,失败多少个;
  • 每个文件从哪里复制或移动到哪里;
  • 哪些文件改了名,改名前后分别是什么;
  • 哪些文件仍待确认;
  • 是否发生覆盖、删除、脚本执行或网络访问;
  • 如果需要恢复,应该从哪个目录取回原文件。

若 WorkBuddy 报告"成功整理 6 个文件",但结果记录没有路径映射,仍不能算完整。对批量任务来说,能够追溯每一次变化与完成操作同样重要。

实操截图:整理后的目录和结果记录

(成功标准是原文件可恢复、分类正确、数量可对上,而不只是界面显示"完成")


6. 可直接照抄的指令

第一轮:只预览

text 复制代码
请先分析当前工作空间中的文件,使用 Plan 模式制定整理方案。

目标:生成"文件整理预览清单.md"。
要求:
1. 只读取文件名、类型和必要的少量内容;
2. 建议分类为 01-文档、02-数据、03-图片、99-待确认;
3. 列出原文件名、建议分类、建议新名称、判断依据和风险;
4. 发现内容相近、同名冲突或用途不明时标记"待确认";
5. 本轮不得移动、重命名、覆盖或删除任何原文件;
6. 不执行脚本,不访问网络;
7. 先展示计划,等我确认计划后也只生成预览清单。

第二轮:确认后整理

text 复制代码
我已审阅"文件整理预览清单.md",现在按已确认方案执行。

执行要求:
1. 先创建"00-原文件备份",复制全部 6 个原始文件;
2. 再创建 01-文档、02-数据、03-图片、99-待确认;
3. 对工作副本进行分类和重命名,不修改备份目录中的文件;
4. 同名时追加序号,不覆盖任何已有文件;
5. 用途不明的 .tmp 文件放入 99-待确认,不删除;
6. 所有操作限制在当前工作空间;
7. 完成后生成"文件整理结果记录.md",列出每个文件的原位置、现位置、是否改名和总数核对;
8. 遇到与预览不一致的情况立即停止并询问我。

看不懂权限弹窗时

text 复制代码
先不要执行。请用通俗语言解释这个确认弹窗中的操作、完整目标路径、影响的文件数量、为什么必须执行,以及取消后有什么替代办法。

7. WorkBuddy 会怎样执行

图 16:默认权限并不妨碍完成任务,它把人工确认放在真正发生文件变化之前。

标准执行过程应是:

text 复制代码
识别工作空间
→ 读取文件清单
→ 生成计划
→ 用户确认计划
→ 输出预览清单
→ 用户核对并发出第二轮指令
→ 创建备份
→ 出现必要的权限确认
→ 分类和重命名副本
→ 生成结果记录
→ 用户验收

出现以下行为应立即暂停:第一轮就移动文件;试图删除 .tmp;目标路径跑到桌面或其它目录;使用未说明的脚本;要求联网但没有解释必要性。


8. 结果验收

不要只看 WorkBuddy 的"已完成"。按下面顺序亲自检查:

  • 第一轮结束时原 6 个文件没有被移动、改名或删除;
  • 文件整理预览清单.md 包含每个文件及待确认项;
  • 第二轮开始前已建立 00-原文件备份
  • 备份目录包含 6 个可打开的原文件;
  • 所有新目录都在当前工作空间内;
  • 两个周报文件没有相互覆盖;
  • .tmp 没有被删除;
  • 结果记录中的数量与文件资源管理器一致;
  • 随机打开一份文档、一份 CSV 和图片,内容可正常读取;
  • 权限仍为默认权限。

数量核对公式:备份文件数 = 原始文件数分类后的工作副本数 = 原始文件数。预览清单和结果记录属于新增成果,不计入原始文件数。


9. 常见问题

问题 常见原因 处理方法
找不到模型选择 客户端版本或入口位置变化 查看输入框或设置中的模型入口,以当前官方说明为准
Plan 已开却直接改文件 指令没有明确"确认前禁止执行" 立即停止,恢复备份,重新写明两阶段边界
默认权限频繁弹窗 任务涉及越界、高风险动作或安全规则 核对路径和理由,不要为了省事长期开完全访问
弹窗内容看不懂 只看按钮,没有读动作和路径 取消,让 WorkBuddy 解释后再决定
自动备份里找不到新文件 新建文件本来就不重复备份 重要成果另存版本,不依赖自动备份
开完全访问后另一个任务也不询问 完全访问是当前客户端全局设置 立即关闭,所有任务恢复默认确认流程
文件数量对不上 漏复制、同名覆盖或把成果文件也计入 对照结果记录,按原文件与新增成果分开统计

实操截图:安全中心的自动备份状态

(保持自动备份开启,但仍要为重要资料保留独立副本)

【待补实操截图:安全中心的自动备份状态】

画面内容: 安全中心中自动备份、删除保护等当前状态。

标注重点: 自动备份开关、打开备份目录入口。

建议图注: 图 17:保持自动备份开启,但仍要为重要资料保留独立副本。


10. 本篇小结

本篇最重要的五句话:

  1. 模型决定能力与消耗,模式决定任务怎样推进;
  2. 不确定选什么模型时,先用均衡档;
  3. 工作空间越清楚,任务范围越容易控制和验收;
  4. 默认权限是日常首选,权限弹窗要看动作、路径和理由;
  5. 自动备份是补救工具,不是唯一副本的保险箱。

11. 课后练习

复制 12~20 个无隐私测试文件,设计一个"照片与文档归档"任务。要求:

  • 第一轮只生成预览清单;
  • 至少设置一种待确认情况;
  • 第二轮先备份再整理;
  • 全程默认权限;
  • 不删除、不覆盖、不访问网络;
  • 最后写 100 字复盘:哪一个权限弹窗最需要仔细看,为什么。

加分项:分别用快速和均衡模型只做"预览清单",比较耗时、清单完整度和分类合理性,不用极致档硬做简单任务。


12. 上一篇 / 下一篇

下一篇将把安全任务流程用于真实办公文档:从 Word、PDF 和 Markdown 中提取事实、合并材料,并生成一份可逐页验收的正式报告。


官方参考: 模型配置默认权限与安全沙箱。官方页面会更新,发布前建议再次核对界面名称。

相关推荐
jimmyleeee1 小时前
大模型安全之十三:威胁建模
人工智能·安全
Rocky Ding*1 小时前
一文读懂LLM Agent Skills 的运行时本质:从能力路由到渐进式披露
论文阅读·人工智能·深度学习·机器学习·aigc·ai-native·agent skills
知几蜗牛1 小时前
图片一多首字就慢?用EPD拆开多模态推理三段路
人工智能
Purple Coder1 小时前
黄浦区-------------------
安全
桃西西呀1 小时前
体检报告上一堆箭头看不懂?背后的逻辑就是随机森林:一群树投票,比一棵树靠谱
人工智能·机器学习·llm
知几蜗牛1 小时前
AI能写无人机控制代码后,安全边界不能只守提示词
人工智能
知几蜗牛1 小时前
机器人动作误差降近九成,真正该先看数据切分
人工智能
知几蜗牛1 小时前
AI代码扫描能批量开了,但它还不能替你挡住合并
人工智能
用户202252215062 小时前
AI 以为自己还在测试,其实打进了真公司:Anthropic 这份 41 页报告让我重写了一遍验收闸
人工智能