Mac 权限只有一档,苹果改的是确认流程。

一位专栏作家称,他没有给过权限,Meta 的 Mac 端应用还是读到了他的私信。

Meta 说没有这回事。

几天之后,苹果宣布,要给 macOS 里的「完全磁盘访问」加一道新的管控。

争议还没有结论,规则先动了。

苹果这次调整的是授权的确认流程,不是应用能访问的范围。

完全磁盘访问在 macOS 里是一个开关。打开之后,应用能读文件、邮件、信息,还有浏览历史。

系统里没有「只读这一个文件夹」的中间档。

这个开关最初是为备份程序准备的。

AI 代理要的是在一次任务里按需取用文件。两边的需求形态不一样,却共用一个开关。剩下的部分,只能靠应用自己收着手。

苹果公告里说的是让授权更明确,没提访问范围。

截至 2026 年 10 月 3 日,macOS 上没有按目录、按时限的细分授权档位。

事实来自苹果开发者博客的公告、TechCrunch 与《连线》的公开报道,以及《Inc.》专栏作家杰森·阿滕的公开叙述。

苹果未就 TechCrunch 的问询作出回应。

这个权限的出身是备份,天生就是全量

苹果在公告里写得很直接:完全磁盘访问原本是为保障备份功能正常运行而设计的。

备份程序的访问形态很好理解。它要一次扫描整盘目录,读完整块数据,再写进备份卷。

给它一个局部权限,备份就是断的。

所以这项权限从设计上就是全量。

苹果对开发者的提醒也用了这个口径——「一些开发者使用全磁盘访问的方式可能会让用户面临风险,暴露他们系统上的一切」,后面接的是「没有用户的充分知识和理解」。

重点在后半句。用户知不知道自己给出去的是什么,才是苹果点出来的那一层。

打开网易新闻 查看精彩图片

图 1 完全磁盘访问授予的读取范围

开关只有两档,按需访问没有对应档位

桌面 AI 代理的典型任务,是读一个文件、改一段草稿、整理一批文档。

范围有限,时间也有限。

系统给不出这种粒度。

授权只有两个结果:给全量,或者不给。

用户想把「读取这一个项目文件夹」和「读取全部邮件」分开授权,在当前的设置面板里找不到入口。

这里有个反常识的地方。权限粒度越粗,用户反而越容易点同意。

看不懂这一屏到底授权了什么,就只能凭对应用的印象做判断。

打开网易新闻 查看精彩图片

图 2 从漏洞报道到平台加管控的公开顺序

双方口径对不上,现有机制自证不了

《Inc.》专栏作家杰森·阿滕称,Muse 读到了他的私信,而他并未授予相关权限。

Meta 对此予以否认。

苹果未对 TechCrunch 的问询作出回应。

更早之前,《连线》报道过 ChatGPT 的 Mac 应用存在一处漏洞,或导致黑客访问敏感数据。

三件事指向同一个空白:一个应用到底动了哪些文件,用户端没有独立的验证途径,也没有可查的访问记录。

争议停在这里,是因为现有机制没有给出可核验的那份账。

打开网易新闻 查看精彩图片

图 3 备份程序与桌面 AI 代理的访问形态并列

苹果动的只是确认方式,范围没有变

回到苹果的公告。措辞是未来将推出新的管控措施。

完整的说法是,让真心想授权的用户「只有在采取非常明确的操作的前提下才能完成授权」。

拆开看,就四行对照。

来源:苹果开发者博客 2026-10-03

改动落在第二行和第五行。用户操作的确定性提高了,风险说明更明确了。

第一行和第三行没动。

苹果自己的判断是,这件事「至关重要」。

它同时写明,随着 AI 智能体能力增强、自主性提升,与此类访问权限相关的风险会「大幅上升」。

打开网易新闻 查看精彩图片

图 4 一次完全磁盘访问授权的现有链路

权限模型的年份,决定了它能回答什么问题。

一个为整盘备份准备的开关,回答不了「这一次、这一个文件夹、这十分钟」这种授权请求。

把确认做明确,是让用户知情。把粒度做细,才是让用户可控。

两件事在同一个设置面板里,中间隔着一代架构。

这个判断在三种情况下不成立。

苹果若在后续版本里加入按目录、按时限的授权档位,「只改流程」的说法就要收回。

苹果若把完全磁盘访问的申请资格收紧到系统工具或特定签名的应用,「范围没变」也要收回。

若监管机构介入并强制设定授权粒度要求,平台单方面调整的空间会被压缩,对平台动作的分析需要重做。