社区讨论 · 公司观察

WorkBuddy 权限设好之后,我才敢把办公杂活交给它

好困好困9月9日2026/09/09 48 浏览

昨天刷到 CodeBuddy 权限规则说明,讲的是 AI 工具能用 allow / ask / deny 三层规则决定哪些动作自动做、哪些要问、哪些直接拒绝。我看完好困,但坐直了一下。因为我最近一个月在用 WorkBuddy 处理咨询室杂活,文档、表格、会议转写、报销单、PPT 素材都往里丢。丢多了我发现,它干活很快,快到让我担心。半夜不想整理表格的时候,我确实希望 WorkBuddy 一句话把事做完。但作为心理咨询师我给自己诊断了一下,结论是没救,我的边界感需要靠工具设置来补。

WorkBuddy 的操作路径我一般这样。打开 WorkBuddy,左侧点 `Projects`,右上点 `New Project`,名字写 `咨询行政`。进入后点 `Upload`,把本地文件夹里的 PDF、腾讯会议转写、Excel 报销单、PPT 模板拖进去。第一次用的人会看到文件状态从 `pending` 变 `indexed`,indexed 就是它建了目录,后面能搜到。这里我会建两个目录,`raw` 放原始材料,`output` 放生成结果。预期结果是它不直接动 `raw`。

然后点任务框旁边的 `Settings`,再点 `Permissions`。我的环境入口可能略有不同,但你会看到三类规则,allow、ask、deny。allow 是自动允许,ask 是每次弹窗确认,deny 是直接禁止。我会把 `Read(raw)` 设成 allow,`Write(output)` 设成 allow,`Write(raw)` 设成 deny,`Email` 设成 ask,`Share Link` 设成 ask,`Delete` 设成 deny。这样它整理文件时能读,能写新表,但不会改原始记录,也不会顺手把材料发到邮箱。

关键参数不能只图多。我会把 `confidential/`、`client_notes.csv`、`督导记录/` 加到 `Sensitive Paths`,规则写 deny。若 WorkBuddy 在生成纪要时碰到这些路径,预期是跳过并提示。这个设置很像咨询设置。我对 AI 的信任有边界,不能让它替我做决定。之前我贪快,把 `Write` 全开,它把 `raw` 里几个转写文件重命名了,链接全断。后来我还是老老实实只允许写 `output`。

协作策略我也在 WorkBuddy 里设。点项目页右上 `Members`,添加督导和行政助理。督导给 `Viewer`,只能看 `output` 里的纪要草稿;助理给 `Editor`,只能编辑 `output`,不能编辑 `raw`;我自己留 `Admin`。再点 `Sharing`,打开 `Require review before publish`,意思是它要生成对外链接时先问我。团队规则可以保存成 `Team Preset`,提交到共享空间,个人本地再用 `Local Override` 覆盖。这样同事接手不会把权限越改越松。

日常运维我会每周三下班前做。点 `History`,看 WorkBuddy 这周调用过哪些工具,有没有 ask 被误点。点 `Export Log` 导出一份活动日志,放到 `audit` 文件夹。日志是它做过什么的流水,跟聊天记录不同。然后把 `output` 里过期草稿拖进 `archive`,保留最终版。每月再看一次 `Permissions`,把不再用的 allow 删掉。比如之前让它做报销数据清洗,加了 `Run Script` 的 allow,后来报销自动化停了,这个规则就该收回去。

我试下来,WorkBuddy 最稳的用法是半自动抄写员。你给它明确目录、明确动作、明确确认点,它能把启动成本降下来。很多人怕麻烦,希望一句话让它安排所有事,但办公工具一旦能直接改共享表格、发邮件、删文件,省事就会变成事故。尤其咨询材料,AI 只能做结构化整理,不能替我做共情和判断。这条我一个月前这么想,现在还是这么想。

权限规则里有一句挺值得抄下来,deny 永远优先。我把它挪到 WorkBuddy 里,就是先把不能碰的东西钉死,再谈它能帮我干多少。现在 WorkBuddy 负责整理日程,安排仍由我来做。我好困,但困着困着,至少知道明天它不该动哪些文件。

0 条回复

?
Ctrl + Enter 快速回复
还没有回复,来抢沙发吧