本地授權與檔案安全
LanMate 提供本地資料夾授權和系統層級黑名單保護,確保 AI 助理在你授權的範圍內安全地讀寫檔案。檔案存取採用白名單加黑名單的雙層安全機制:白名單決定 AI 助理能存取哪些目錄,黑名單兜底保護系統敏感路徑,兩層同時生效,缺一不可繞過。
在此機制下,只有你明確授權的資料夾才能被 AI 助理讀取和寫入,未授權的目錄完全無法存取;授權設定僅儲存在你的本機;所有權限設定只約束 AI 助理的行為,不影響你本人對檔案的任何操作。
本地資料夾授權(白名單)
白名單是 AI 助理可以存取的資料夾列表。只有白名單內的目錄才能被讀取和寫入,未授權的目錄對 AI 助理完全不可見。
系統首次啟動時會自動將預設工作目錄預置為白名單項目,開箱即可使用。預置項目不顯示在授權列表中,你可以在預置基礎上按需加入其他資料夾。
加入授權資料夾
- 打開「設定」,進入「本地授權」頁面。
- 點擊「加入資料夾」,彈出填寫表單。
- 輸入資料夾路徑,點擊「加入」確認。
- 校驗通過後,資料夾出現在授權列表中,AI 助理即可存取該目錄。
加入時系統會對路徑進行逐項校驗,任一環節不通過都會拒絕加入並提示具體原因:
| 校驗項 | 校驗內容 | 不通過時的提示 |
|---|---|---|
| 非空校驗 | 路徑不能為空 | 請輸入資料夾路徑 |
| 格式校驗 | 是否為合法的絕對路徑,不含非法字元 | 路徑格式不正確,請檢查後重試 |
| 重複校驗 | 是否已加入過該路徑 | 該資料夾已加入,無需重複加入 |
| 系統目錄校驗 | 是否為系統關鍵目錄或命中黑名單 | 該目錄為系統保護目錄,禁止授權存取 |
需要注意,路徑校驗只驗證格式是否合法,不驗證路徑是否真實存在。如果你輸入了尚不存在的路徑,建議加入後自行確認路徑正確,以免 AI 助理找不到目標資料夾。
刪除授權資料夾
在授權列表中,將滑鼠懸停在目標資料夾卡片上,點擊出現的刪除按鈕即可移除授權。移除後 AI 助理立即失去對該目錄的存取能力。
檔案存取黑名單
在白名單基礎上,LanMate 還設有系統層級檔案存取黑名單,禁止 AI 助理讀寫可能影響系統安全的敏感目錄。黑名單由用戶端按系統平台(macOS、Windows、Linux)預置,不提供編輯入口,使用者不可修改。
保護範圍
黑名單涵蓋以下幾類敏感路徑:
| 類別 | 典型路徑範例 | 保護方式 |
|---|---|---|
| 系統核心目錄 | macOS 的 /System,Windows 的 C:\Windows,Linux 的 /etc、/boot | 禁止讀寫 |
| 金鑰與憑證目錄 | 禁止讀寫 | |
| 系統命令與程式目錄 | 系統命令目錄、已安裝程式目錄 | 禁止讀寫,部分僅禁止寫入 |
| 暫存目錄 | /tmp、系統暫存資料夾 | 僅禁止寫入 |
對黑名單路徑,讀取(檔案內容、檔名列表、中繼資料)和寫入(建立、修改、刪除、重新命名)均被禁止。
雙重攔截機制
黑名單從兩個層面生效,確保敏感路徑在任何情況下都不會被 AI 助理存取:
- 加入時攔截:加入白名單時校驗路徑,命中黑名單直接拒絕加入。路徑比對採用精確比對加前綴比對,並會解析符號連結後的真實路徑——授權黑名單目錄的子目錄同樣會被拒絕。
- 執行時兜底:即使路徑通過了加入階段的校驗,AI 助理在執行檔案操作時仍會二次校驗,防止透過間接方式繞過。
執行時兜底主要攔截以下場景:
| 繞過方式 | 攔截說明 |
|---|---|
| 路徑遍歷 | 透過 ../../ 等形式跳出授權目錄,解析後的真實路徑命中黑名單即被攔截 |
| 符號連結 | 授權資料夾內的連結指向黑名單路徑,跟隨解析後命中即被攔截 |
| 命令列或腳本 | 透過 shell 命令或其他工具間接存取黑名單路徑,同樣被攔截 |
| 暫存目錄寫入 | 向暫存目錄寫入腳本等檔案被禁止 |
存取被攔截時,AI 助理會收到拒絕通知,並在對話中向你說明無法完成的原因;用戶端不會彈出視窗打斷你。AI 助理不得透過提權、修改權限等任何手段繞過黑名單限制。上傳附件時,檔案選擇器也會自動過濾黑名單路徑,避免誤選敏感檔案。
常見問題與安全建議
常見問題
加入父目錄後,其中的黑名單子目錄還能被存取嗎?
不能。授權父目錄(如使用者主目錄)是允許的,但 AI 助理遍歷檔案時會自動跳過其中的黑名單子目錄(如 ~/.ssh),這些目錄始終無法存取。
系統升級後,原本授權的資料夾被列入黑名單怎麼辦?
該授權項目會保留在列表中,旁邊顯示警告圖示,提示該目錄已被列為系統保護目錄。AI 助理執行時同樣會攔截對該目錄的存取,無需你手動處理。
授權設定會限制我自己操作檔案嗎?
不會。檔案授權設定僅對 LanMate AI 助理生效,不限制你本人對檔案的任何操作。
安全建議
- 按需授權,最小範圍:只加入 AI 助理完成工作所必需的資料夾,避免授權整顆磁碟或層級過高的目錄。
- 授權前確認內容:加入資料夾前,請確認其中沒有不宜由 AI 助理處理的內容,含有敏感資料的目錄不要加入白名單。
- 及時清理閒置授權:不再需要的授權資料夾建議及時刪除,縮小可存取範圍。
- 定期檢查授權列表:養成查看「本地授權」列表的習慣,確認其中都是你認可的路徑。
- 關注頂部提醒:首頁或頁面頂部的授權狀態提示(如授權過期、授權資訊取得失敗)出現時,請及時聯絡管理員處理。