本地授权与文件安全 | LanMate 使用手册

本地授权与文件安全

LanMate 提供本地文件夹授权和系统级黑名单保护,确保 AI 助理在你授权的范围内安全地读写文件。文件访问采用白名单加黑名单的双层安全机制:白名单决定 AI 助理能访问哪些目录,黑名单兜底保护系统敏感路径,两层同时生效,缺一不可绕过。

在此机制下,只有你显式授权的文件夹才能被 AI 助理读取和写入,未授权的目录完全不可访问;授权配置仅保存在你的本机;所有权限设置只约束 AI 助理的行为,不影响你本人对文件的任何操作。

本地文件夹授权(白名单)

白名单是 AI 助理可以访问的文件夹列表。只有白名单内的目录才能被读取和写入,未授权的目录对 AI 助理完全不可见。

系统首次启动时会自动将默认工作目录预置为白名单项,开箱即可使用。预置项不显示在授权列表中,你可以在预置基础上按需添加其他文件夹。

添加授权文件夹

  1. 打开「设置」,进入「本地授权」页面。
  2. 点击「添加文件夹」,弹出填写表单。
  3. 输入文件夹路径,点击「添加」确认。
  4. 校验通过后,文件夹出现在授权列表中,AI 助理即可访问该目录。

添加时系统会对路径进行逐项校验,任一环节不通过都会拒绝添加并提示具体原因:

校验项 校验内容 不通过时的提示
非空校验 路径不能为空 请输入文件夹路径
格式校验 是否为合法的绝对路径,不含非法字符 路径格式不正确,请检查后重试
重复校验 是否已添加过该路径 该文件夹已添加,无需重复添加
系统目录校验 是否为系统关键目录或命中黑名单 该目录为系统保护目录,禁止授权访问

需要注意,路径校验只验证格式是否合法,不验证路径是否真实存在。如果你输入了尚不存在的路径,建议添加后自行确认路径正确,以免 AI 助理找不到目标文件夹。

删除授权文件夹

在授权列表中,将鼠标悬停在目标文件夹卡片上,点击出现的删除按钮即可移除授权。移除后 AI 助理立即失去对该目录的访问能力。

文件访问黑名单

在白名单基础上,LanMate 还设有系统级文件访问黑名单,禁止 AI 助理读写可能影响系统安全的敏感目录。黑名单由客户端按系统平台(macOS、Windows、Linux)预置,不提供编辑入口,用户不可修改。

保护范围

黑名单覆盖以下几类敏感路径:

类别 典型路径示例 保护方式
系统核心目录 macOS 的 /System,Windows 的 C:\Windows,Linux 的 /etc、/boot 禁止读写
密钥与凭证目录 /.ssh、/.gnupg、云平台凭证目录、系统钥匙串与证书目录 禁止读写
系统命令与程序目录 系统命令目录、已安装程序目录 禁止读写,部分仅禁止写入
临时目录 /tmp、系统临时文件夹 仅禁止写入

对黑名单路径,读取(文件内容、文件名列表、元数据)和写入(创建、修改、删除、重命名)均被禁止。

双重拦截机制

黑名单从两个层面生效,确保敏感路径在任何情况下都不会被 AI 助理访问:

  1. 添加时拦截:添加白名单时校验路径,命中黑名单直接拒绝添加。路径匹配采用精确匹配加前缀匹配,并会解析符号链接后的真实路径——授权黑名单目录的子目录同样会被拒绝。
  2. 运行时兜底:即使路径通过了添加阶段的校验,AI 助理在执行文件操作时仍会二次校验,防止通过间接方式绕过。

运行时兜底主要拦截以下场景:

绕过方式 拦截说明
路径遍历 通过 ../../ 等形式跳出授权目录,解析后的真实路径命中黑名单即被拦截
符号链接 授权文件夹内的链接指向黑名单路径,跟随解析后命中即被拦截
命令行或脚本 通过 shell 命令或其他工具间接访问黑名单路径,同样被拦截
临时目录写入 向临时目录写入脚本等文件被禁止

访问被拦截时,AI 助理会收到拒绝通知,并在对话中向你说明无法完成的原因;客户端不会弹窗打断你。AI 助理不得通过提权、修改权限等任何手段绕过黑名单限制。上传附件时,文件选择器也会自动过滤黑名单路径,避免误选敏感文件。

常见问题与安全建议

常见问题

添加父目录后,其中的黑名单子目录还能被访问吗?

不能。授权父目录(如用户主目录)是允许的,但 AI 助理遍历文件时会自动跳过其中的黑名单子目录(如 ~/.ssh),这些目录始终不可访问。

系统升级后,原本授权的文件夹被列入黑名单怎么办?

该授权条目会保留在列表中,旁边显示警告图标,提示该目录已被列为系统保护目录。AI 助理运行时同样会拦截对该目录的访问,无需你手动处理。

授权配置会限制我自己操作文件吗?

不会。文件授权配置仅对 LanMate AI 助理生效,不限制你本人对文件的任何操作。

安全建议