本地授權與檔案安全 | LanMate 使用手冊

本地授權與檔案安全

LanMate 提供本地資料夾授權同系統級黑名單保護,確保 AI 助理喺你授權嘅範圍內安全咁讀寫檔案。檔案存取採用白名單加黑名單嘅雙層安全機制:白名單決定 AI 助理可以存取邊啲目錄,黑名單兜底保護系統敏感路徑,兩層同時生效,邊一層都冇辦法繞過。

喺呢個機制下,淨係你明確授權嘅資料夾先可以被 AI 助理讀取同寫入,未授權嘅目錄完全冇辦法存取;授權設定淨係儲存喺你嘅本機;所有權限設定淨係約束 AI 助理嘅行為,唔影響你本人對檔案嘅任何操作。

本地資料夾授權(白名單)

白名單係 AI 助理可以存取嘅資料夾列表。淨係白名單入面嘅目錄先可以被讀取同寫入,未授權嘅目錄對 AI 助理完全睇唔到。

系統第一次啟動嗰陣會自動將預設工作目錄預置做白名單項,開箱就可以用。預置項唔會顯示喺授權列表,你可以喺預置嘅基礎上按需加其他資料夾。

加入授權資料夾

  1. 打開「設定」,進入「本地授權」頁面。
  2. 撳「加入資料夾」,彈出填寫表格。
  3. 輸入資料夾路徑,撳「加入」確認。
  4. 校驗通過後,資料夾出現喺授權列表,AI 助理就可以存取嗰個目錄。

加入嗰陣系統會對路徑逐項校驗,任何一個環節唔通過都會拒絕加入並提示具體原因:

校驗項 校驗內容 唔通過嗰陣嘅提示
非空校驗 路徑唔可以係空 請輸入資料夾路徑
格式校驗 係咪合法嘅絕對路徑,唔含非法字元 路徑格式唔正確,請檢查後重試
重複校驗 係咪已經加過呢個路徑 呢個資料夾已加入,唔使重複加入
系統目錄校驗 係咪系統關鍵目錄或者命中黑名單 呢個目錄係系統保護目錄,禁止授權存取

要注意,路徑校驗淨係驗證格式係咪合法,唔會驗證路徑係咪真係存在。如果你輸入咗一個未存在嘅路徑,建議加入後自己確認路徑正確,以免 AI 助理搵唔到目標資料夾。

刪除授權資料夾

喺授權列表,將滑鼠移到目標資料夾卡片上面,撳出現嘅刪除按鈕就可以移除授權。移除後 AI 助理即刻冇咗對嗰個目錄嘅存取能力。

檔案存取黑名單

喺白名單嘅基礎上,LanMate 仲設有系統級檔案存取黑名單,禁止 AI 助理讀寫可能影響系統安全嘅敏感目錄。黑名單由用戶端按系統平台(macOS、Windows、Linux)預置,冇提供編輯入口,用戶唔可以修改。

保護範圍

黑名單覆蓋以下幾類敏感路徑:

類別 典型路徑範例 保護方式
系統核心目錄 macOS 嘅 /System,Windows 嘅 C:\Windows,Linux 嘅 /etc、/boot 禁止讀寫
密鑰與憑證目錄 /.ssh、/.gnupg、雲平台憑證目錄、系統鑰匙串同證書目錄 禁止讀寫
系統指令與程式目錄 系統指令目錄、已安裝程式目錄 禁止讀寫,部分淨係禁止寫入
臨時目錄 /tmp、系統臨時資料夾 淨係禁止寫入

對黑名單路徑,讀取(檔案內容、檔名列表、元資料)同寫入(建立、修改、刪除、重新命名)都被禁止。

雙重攔截機制

黑名單由兩個層面生效,確保敏感路徑喺任何情況下都唔會被 AI 助理存取:

  1. 加入嗰陣攔截:加入白名單嗰陣校驗路徑,命中黑名單直接拒絕加入。路徑比對採用精確比對加前綴比對,並會解析符號連結後嘅真實路徑——授權黑名單目錄嘅子目錄同樣會被拒絕。
  2. 運行時兜底:就算路徑通過咗加入階段嘅校驗,AI 助理喺執行檔案操作嗰陣仍然會二次校驗,防止透過間接方式繞過。

運行時兜底主要攔截以下場景:

繞過方式 攔截說明
路徑遍歷 透過 ../../ 等形式跳出授權目錄,解析後嘅真實路徑命中黑名單即刻被攔截
符號連結 授權資料夾入面嘅連結指向黑名單路徑,跟住解析後命中即刻被攔截
指令行或者腳本 透過 shell 指令或者其他工具間接存取黑名單路徑,同樣被攔截
臨時目錄寫入 向臨時目錄寫入腳本等檔案被禁止

存取被攔截嗰陣,AI 助理會收到拒絕通知,並喺對話向你講明冇辦法完成嘅原因;用戶端唔會彈窗打斷你。AI 助理唔可以透過提權、修改權限等任何手段繞過黑名單限制。上載附件嗰陣,檔案選擇器亦會自動過濾黑名單路徑,避免揀錯敏感檔案。

常見問題與安全建議

常見問題

加咗父目錄後,入面嘅黑名單子目錄仲存取到嗎?

唔得。授權父目錄(例如用戶主目錄)係允許嘅,但 AI 助理掃描檔案嗰陣會自動略過入面嘅黑名單子目錄(例如 ~/.ssh),呢啲目錄一直都存取唔到。

系統升級後,原本授權咗嘅資料夾被列入黑名單點算?

嗰個授權條目會保留喺列表,隔籬顯示警告圖示,提示嗰個目錄已被列為系統保護目錄。AI 助理運行嗰陣同樣會攔截對嗰個目錄嘅存取,唔使你手動處理。

授權設定會限制我自己操作檔案嗎?

唔會。檔案授權設定淨係對 LanMate AI 助理生效,唔限制你本人對檔案嘅任何操作。

安全建議