社区讨论 · 公司观察

把 WorkBuddy 的敏感文件清单配好,比换十个客户管理软件都管用

老陈老陈8月25日2026/08/25 52 浏览

下午刷到一篇讲 WorkBuddy 安全设置的文章,说文件、命令、网络三类都得配审批名单。我寻思这不就是给 AI 划红线嘛,上周刚在这上面踩过坑,说两句。

我做外贸十年,客户资料、合同、报价单、PI 这些全在电脑里躺着。以前用 WorkBuddy 整理客户名片,它倒是利索,但我总担心它把不该读的东西也扫一遍。上周三我试着把近三年的合同 PDF 丢给它做摘要,结果它连着把公司内部的供应商价格表也读了。不是它刻意偷看,是我没告诉它哪些不能碰。

后来我按着安全中心的路径重新配了一遍。我是这么弄的:打开 WorkBuddy → 点左下角头像 → 设置 → 安全中心 → 文件安全 → 强制审批黑名单,把 `D:\外贸合同`、`D:\供应商报价` 这两个目录加进去。再点命令安全 → 询问名单,把 `git push` 这类命令加进去。网络那边,我把公司内网地址和管理后台域名也填进拒绝名单。

弄完之后效果立竿见影。现在再让它处理合同摘要,碰到供应商报价表它会停下来问我「这个目录在审批名单里,是否继续」。我点拒绝,它就绕开,纯粹干活不越界。说实话,这一步配好,比什么大而全的工具都踏实。

还有一个坑,文章里也提到了,就是「完全访问」模式。刚开始用 WorkBuddy 的时候,我图省事,直接给它完全访问权限,想着反正它自己会判断。结果有次它批量重命名文件,把我一个客户的文件名顺序全搞乱了。后来学乖了,日常写邮件、整理表格这些活,就用默认权限。默认权限下操作都走安全沙箱,自带的自动备份也会在修改前把原文件存一份,就算出问题也能恢复。只有要跨目录批量处理的时候,才临时开一下完全访问,用完立刻切回去。

我这边测下来,这套配完,最直接的好处是做事不用老盯着它。你要说一点不用担心,那也是假的。但至少它碰敏感文件之前会问你一声,删除的东西能在回收站找回,自动备份上限大约 1 GB,旧版本自动覆盖,不用手动管。这些兜底措施让我敢把活交给它。

给还在观望的朋友一个建议,别光顾着研究怎么让它干活,先把安全中心这几项配好。文件黑名单加上你要保密的目录,命令黑名单加上不想让它自动执行的操作,平时用默认权限跑日常任务。磨刀不误砍柴工,这套配好,后面能省很多提心吊胆的时间。

1 条回复

?
Ctrl + Enter 快速回复
邓思琪
邓思琪8月25日

刚用了一周AI,才知道还能划黑名单……我之前就让它乱翻文件,确实吓人,这功能早该配好。