来源:腾讯云

60秒,配置一个安全又高效的Buddy。

WorkBuddy安全中心上线后,我们看到不少用户,会根据自己的工作习惯,重新检查一遍Buddy的权限配置,保障安全的同时,最大程度释放Agent效率。

有人把敏感内容加入一定要强制审批的“名单”,有人保持默认权限,只在需要时开启完全访问,也有人会先确认默认安全开关是否保持开启。

打开网易新闻 查看精彩图片

WorkBuddy客户端左下角用户头像→设置→安全中心

我们把大量用户实践过的安全设置实践整理成了4条建议

//保持4个默认安全开关开启✅

进入安全中心后,先确认以下4项能力均为“绿色”开启状态,保障所有操作均在可控范围内进行。

打开网易新闻 查看精彩图片

-安全沙箱✅

在默认权限下,WorkBuddy执行的指令会先经过安全沙箱判断,不直接与操作系统交互。

工作空间内的正常读写可以直接执行;格式化磁盘、访问敏感文件等高风险操作则会被拦截。日常整理资料、编辑文档和编写代码,一般不需要额外开启完全访问。

-自动备份✅

每次AI修改文件前,系统都会先自动备份原文件。即使误修改,也可以将PPT、Word、图片、PDF等文件恢复到修改前的版本。

备份空间默认上限为1GB,旧版本会自动清理,无需手动管理,相关功能已在Windows版全量,Mac版即将上线。

-删除保护✅

开启后,WorkBuddy删除的文件不会被直接永久删除,而是进入系统回收站。即使发生误删,也可以自行找回。

该能力在操作系统层执行,不依赖对文字指令的简单识别。

-内置运行时✅

建议保持内置运行时常态开启,给WorkBuddy准备一个独立的工作环境(Python、Node等常用工具)。

AI执行代码和脚本时,会优先在内置环境中运行,减少对电脑本地开发环境和依赖配置的影响。只有任务明确需要调用本地环境时,再根据实际情况调整相关设置。

//不让AI访问的内容,提前加入“审批名单”

默认安全能力可以识别格式化磁盘等通用风险,但哪些文件、命令和网络地址属于敏感内容,用户可以根据实际情况设置。

安全中心提供三类访问对象的“审批名单”,可以手动添加。

-文件“审批名单”

可以加入财务资料、合同、个人证件、私人照片,以及.ssh、.env等密钥和配置文件所在目录。

设置路径:安全中心→文件安全→强制审批黑名单

打开网易新闻 查看精彩图片

-命令“审批名单”

可以加入git push、npm publish、生产环境部署脚本等需要人工最终确认的命令。

设置路径:安全中心→命令安全→询问名单

打开网易新闻 查看精彩图片

-网络“审批名单”

可以加入公司内网、管理后台、堡垒机入口及其他不需要WorkBuddy访问的内部地址。

设置路径:安全中心→网络安全→拒绝域名

打开网易新闻 查看精彩图片

设置完成后,WorkBuddy会按照用户划定的范围访问文件、执行命令和连接网络。

//“完全访问”用完后,及时切回“默认权限”

WorkBuddy提供“默认权限”和“完全访问”两种模式。写文档、整理表格、分析数据、修改PPT等日常任务,建议使用默认权限。

安装依赖、配置开发环境、执行自动化脚本或跨目录批量处理文件时,可以按需临时开启完全访问。任务完成后,建议及时切回默认权限,避免长期开放不必要的系统权限。

打开网易新闻 查看精彩图片

在默认权限下,工作空间内的正常操作可以直接执行,高风险和越权操作则由安全沙箱拦截。

//提前测试一次文件找回

强烈建议准备一个测试文件,体验一次删除和恢复流程:

新建一个测试文件;

让WorkBuddy删除该文件;

前往系统回收站,确认文件可以找到并恢复。

打开网易新闻 查看精彩图片

提前熟悉恢复路径,真正遇到误删时,可以更快找回文件。

快对照以上清单设置。你放心Work,安全交给Buddy。