本地授權與檔案安全 | LanMate 使用手冊

本地授權與檔案安全

LanMate 提供本地資料夾授權和系統層級黑名單保護,確保 AI 助理在你授權的範圍內安全地讀寫檔案。檔案存取採用白名單加黑名單的雙層安全機制:白名單決定 AI 助理能存取哪些目錄,黑名單兜底保護系統敏感路徑,兩層同時生效,缺一不可繞過。

在此機制下,只有你明確授權的資料夾才能被 AI 助理讀取和寫入,未授權的目錄完全無法存取;授權設定僅儲存在你的本機;所有權限設定只約束 AI 助理的行為,不影響你本人對檔案的任何操作。

本地資料夾授權(白名單)

白名單是 AI 助理可以存取的資料夾列表。只有白名單內的目錄才能被讀取和寫入,未授權的目錄對 AI 助理完全不可見。

系統首次啟動時會自動將預設工作目錄預置為白名單項目,開箱即可使用。預置項目不顯示在授權列表中,你可以在預置基礎上按需加入其他資料夾。

加入授權資料夾

  1. 打開「設定」,進入「本地授權」頁面。
  2. 點擊「加入資料夾」,彈出填寫表單。
  3. 輸入資料夾路徑,點擊「加入」確認。
  4. 校驗通過後,資料夾出現在授權列表中,AI 助理即可存取該目錄。

加入時系統會對路徑進行逐項校驗,任一環節不通過都會拒絕加入並提示具體原因:

校驗項 校驗內容 不通過時的提示
非空校驗 路徑不能為空 請輸入資料夾路徑
格式校驗 是否為合法的絕對路徑,不含非法字元 路徑格式不正確,請檢查後重試
重複校驗 是否已加入過該路徑 該資料夾已加入,無需重複加入
系統目錄校驗 是否為系統關鍵目錄或命中黑名單 該目錄為系統保護目錄,禁止授權存取

需要注意,路徑校驗只驗證格式是否合法,不驗證路徑是否真實存在。如果你輸入了尚不存在的路徑,建議加入後自行確認路徑正確,以免 AI 助理找不到目標資料夾。

刪除授權資料夾

在授權列表中,將滑鼠懸停在目標資料夾卡片上,點擊出現的刪除按鈕即可移除授權。移除後 AI 助理立即失去對該目錄的存取能力。

檔案存取黑名單

在白名單基礎上,LanMate 還設有系統層級檔案存取黑名單,禁止 AI 助理讀寫可能影響系統安全的敏感目錄。黑名單由用戶端按系統平台(macOS、Windows、Linux)預置,不提供編輯入口,使用者不可修改。

保護範圍

黑名單涵蓋以下幾類敏感路徑:

類別 典型路徑範例 保護方式
系統核心目錄 macOS 的 /System,Windows 的 C:\Windows,Linux 的 /etc、/boot 禁止讀寫
金鑰與憑證目錄 /.ssh、/.gnupg、雲端平台憑證目錄、系統鑰匙圈與憑證目錄 禁止讀寫
系統命令與程式目錄 系統命令目錄、已安裝程式目錄 禁止讀寫,部分僅禁止寫入
暫存目錄 /tmp、系統暫存資料夾 僅禁止寫入

對黑名單路徑,讀取(檔案內容、檔名列表、中繼資料)和寫入(建立、修改、刪除、重新命名)均被禁止。

雙重攔截機制

黑名單從兩個層面生效,確保敏感路徑在任何情況下都不會被 AI 助理存取:

  1. 加入時攔截:加入白名單時校驗路徑,命中黑名單直接拒絕加入。路徑比對採用精確比對加前綴比對,並會解析符號連結後的真實路徑——授權黑名單目錄的子目錄同樣會被拒絕。
  2. 執行時兜底:即使路徑通過了加入階段的校驗,AI 助理在執行檔案操作時仍會二次校驗,防止透過間接方式繞過。

執行時兜底主要攔截以下場景:

繞過方式 攔截說明
路徑遍歷 透過 ../../ 等形式跳出授權目錄,解析後的真實路徑命中黑名單即被攔截
符號連結 授權資料夾內的連結指向黑名單路徑,跟隨解析後命中即被攔截
命令列或腳本 透過 shell 命令或其他工具間接存取黑名單路徑,同樣被攔截
暫存目錄寫入 向暫存目錄寫入腳本等檔案被禁止

存取被攔截時,AI 助理會收到拒絕通知,並在對話中向你說明無法完成的原因;用戶端不會彈出視窗打斷你。AI 助理不得透過提權、修改權限等任何手段繞過黑名單限制。上傳附件時,檔案選擇器也會自動過濾黑名單路徑,避免誤選敏感檔案。

常見問題與安全建議

常見問題

加入父目錄後,其中的黑名單子目錄還能被存取嗎?

不能。授權父目錄(如使用者主目錄)是允許的,但 AI 助理遍歷檔案時會自動跳過其中的黑名單子目錄(如 ~/.ssh),這些目錄始終無法存取。

系統升級後,原本授權的資料夾被列入黑名單怎麼辦?

該授權項目會保留在列表中,旁邊顯示警告圖示,提示該目錄已被列為系統保護目錄。AI 助理執行時同樣會攔截對該目錄的存取,無需你手動處理。

授權設定會限制我自己操作檔案嗎?

不會。檔案授權設定僅對 LanMate AI 助理生效,不限制你本人對檔案的任何操作。

安全建議