从入门到精通 › 功能说明 · 安全与数据 › 默认权限与审批
默认权限与审批
Wizwork 能动你的机器 —— 执行命令、读写文件、跑代码。审批机制决定哪些动作可以直接做、哪些要先问过你。政企环境下这一页最该看。
默认是智能审批
自 v0.2.0 起,默认模式是智能审批:由一个辅助模型判断某条命令的风险,低风险直接执行,高风险停下来问你。这是安全和效率之间的默认平衡点。
三类高风险能力
被标为高风险的是这三项工具集,因为它们能真正改动你的机器:
| 工具集 | 能做什么 |
|---|---|
| 终端 | 执行 shell 命令和脚本 |
| 文件操作 | 读取、写入、搜索和管理文件 |
| 代码执行 | 直接执行 Python 和 shell 代码 |
不需要它动你的机器时,可以在工具屏直接关掉这三项。关掉是最彻底的收紧方式。
🔴 接入消息平台时的风险叠加
⚠️ 需要注意
把 Wizwork 接进企业微信、钉钉等消息平台后,平台那头的人可以间接调用上述工具集 —— 相当于把你机器上的这些能力开放给了那个群或那个会话里的人。
请仅对受信任的私密频道和已知用户启用。 群里有外部联系人时尤其危险。
推荐做法:接平台之前先关掉高风险工具集,确认业务确实需要再逐项打开。
提示词注入
遇到可疑内容(例如网页或文档里藏着指使它做别的事的文字),它会当面提示你,而不是默默照做。
