本地授權與檔案安全
LanMate 提供本地資料夾授權同系統級黑名單保護,確保 AI 助理喺你授權嘅範圍內安全咁讀寫檔案。檔案存取採用白名單加黑名單嘅雙層安全機制:白名單決定 AI 助理可以存取邊啲目錄,黑名單兜底保護系統敏感路徑,兩層同時生效,邊一層都冇辦法繞過。
喺呢個機制下,淨係你明確授權嘅資料夾先可以被 AI 助理讀取同寫入,未授權嘅目錄完全冇辦法存取;授權設定淨係儲存喺你嘅本機;所有權限設定淨係約束 AI 助理嘅行為,唔影響你本人對檔案嘅任何操作。
本地資料夾授權(白名單)
白名單係 AI 助理可以存取嘅資料夾列表。淨係白名單入面嘅目錄先可以被讀取同寫入,未授權嘅目錄對 AI 助理完全睇唔到。
系統第一次啟動嗰陣會自動將預設工作目錄預置做白名單項,開箱就可以用。預置項唔會顯示喺授權列表,你可以喺預置嘅基礎上按需加其他資料夾。
加入授權資料夾
- 打開「設定」,進入「本地授權」頁面。
- 撳「加入資料夾」,彈出填寫表格。
- 輸入資料夾路徑,撳「加入」確認。
- 校驗通過後,資料夾出現喺授權列表,AI 助理就可以存取嗰個目錄。
加入嗰陣系統會對路徑逐項校驗,任何一個環節唔通過都會拒絕加入並提示具體原因:
| 校驗項 | 校驗內容 | 唔通過嗰陣嘅提示 |
|---|---|---|
| 非空校驗 | 路徑唔可以係空 | 請輸入資料夾路徑 |
| 格式校驗 | 係咪合法嘅絕對路徑,唔含非法字元 | 路徑格式唔正確,請檢查後重試 |
| 重複校驗 | 係咪已經加過呢個路徑 | 呢個資料夾已加入,唔使重複加入 |
| 系統目錄校驗 | 係咪系統關鍵目錄或者命中黑名單 | 呢個目錄係系統保護目錄,禁止授權存取 |
要注意,路徑校驗淨係驗證格式係咪合法,唔會驗證路徑係咪真係存在。如果你輸入咗一個未存在嘅路徑,建議加入後自己確認路徑正確,以免 AI 助理搵唔到目標資料夾。
刪除授權資料夾
喺授權列表,將滑鼠移到目標資料夾卡片上面,撳出現嘅刪除按鈕就可以移除授權。移除後 AI 助理即刻冇咗對嗰個目錄嘅存取能力。
檔案存取黑名單
喺白名單嘅基礎上,LanMate 仲設有系統級檔案存取黑名單,禁止 AI 助理讀寫可能影響系統安全嘅敏感目錄。黑名單由用戶端按系統平台(macOS、Windows、Linux)預置,冇提供編輯入口,用戶唔可以修改。
保護範圍
黑名單覆蓋以下幾類敏感路徑:
| 類別 | 典型路徑範例 | 保護方式 |
|---|---|---|
| 系統核心目錄 | macOS 嘅 /System,Windows 嘅 C:\Windows,Linux 嘅 /etc、/boot | 禁止讀寫 |
| 密鑰與憑證目錄 | 禁止讀寫 | |
| 系統指令與程式目錄 | 系統指令目錄、已安裝程式目錄 | 禁止讀寫,部分淨係禁止寫入 |
| 臨時目錄 | /tmp、系統臨時資料夾 | 淨係禁止寫入 |
對黑名單路徑,讀取(檔案內容、檔名列表、元資料)同寫入(建立、修改、刪除、重新命名)都被禁止。
雙重攔截機制
黑名單由兩個層面生效,確保敏感路徑喺任何情況下都唔會被 AI 助理存取:
- 加入嗰陣攔截:加入白名單嗰陣校驗路徑,命中黑名單直接拒絕加入。路徑比對採用精確比對加前綴比對,並會解析符號連結後嘅真實路徑——授權黑名單目錄嘅子目錄同樣會被拒絕。
- 運行時兜底:就算路徑通過咗加入階段嘅校驗,AI 助理喺執行檔案操作嗰陣仍然會二次校驗,防止透過間接方式繞過。
運行時兜底主要攔截以下場景:
| 繞過方式 | 攔截說明 |
|---|---|
| 路徑遍歷 | 透過 ../../ 等形式跳出授權目錄,解析後嘅真實路徑命中黑名單即刻被攔截 |
| 符號連結 | 授權資料夾入面嘅連結指向黑名單路徑,跟住解析後命中即刻被攔截 |
| 指令行或者腳本 | 透過 shell 指令或者其他工具間接存取黑名單路徑,同樣被攔截 |
| 臨時目錄寫入 | 向臨時目錄寫入腳本等檔案被禁止 |
存取被攔截嗰陣,AI 助理會收到拒絕通知,並喺對話向你講明冇辦法完成嘅原因;用戶端唔會彈窗打斷你。AI 助理唔可以透過提權、修改權限等任何手段繞過黑名單限制。上載附件嗰陣,檔案選擇器亦會自動過濾黑名單路徑,避免揀錯敏感檔案。
常見問題與安全建議
常見問題
加咗父目錄後,入面嘅黑名單子目錄仲存取到嗎?
唔得。授權父目錄(例如用戶主目錄)係允許嘅,但 AI 助理掃描檔案嗰陣會自動略過入面嘅黑名單子目錄(例如 ~/.ssh),呢啲目錄一直都存取唔到。
系統升級後,原本授權咗嘅資料夾被列入黑名單點算?
嗰個授權條目會保留喺列表,隔籬顯示警告圖示,提示嗰個目錄已被列為系統保護目錄。AI 助理運行嗰陣同樣會攔截對嗰個目錄嘅存取,唔使你手動處理。
授權設定會限制我自己操作檔案嗎?
唔會。檔案授權設定淨係對 LanMate AI 助理生效,唔限制你本人對檔案嘅任何操作。
安全建議
- 按需授權,最細範圍:淨係加 AI 助理完成工作必需嘅資料夾,避免授權成隻磁碟或者層級太高嘅目錄。
- 授權前確認內容:加資料夾前,請確認入面冇唔適合由 AI 助理處理嘅內容,含有敏感資料嘅目錄唔好加入白名單。
- 及時清理閒置授權:唔再需要嘅授權資料夾建議及時刪除,縮細可以存取嘅範圍。
- 定期檢查授權列表:養成查看「本地授權」列表嘅習慣,確認入面都係你認可嘅路徑。
- 留意頂部提醒:首頁或者頁面頂部嘅授權狀態提示(例如授權過期、授權資料取得失敗)出現嗰陣,請及時聯絡管理員處理。