默认权限与审批下载
从入门到精通 › 功能说明 · 安全与数据 › 默认权限与审批

默认权限与审批

Wizwork 能动你的机器 —— 执行命令、读写文件、跑代码。审批机制决定哪些动作可以直接做、哪些要先问过你。政企环境下这一页最该看。

默认是智能审批

自 v0.2.0 起,默认模式是智能审批:由一个辅助模型判断某条命令的风险,低风险直接执行,高风险停下来问你。这是安全和效率之间的默认平衡点。

三类高风险能力

被标为高风险的是这三项工具集,因为它们能真正改动你的机器:

工具集 能做什么
终端 执行 shell 命令和脚本
文件操作 读取、写入、搜索和管理文件
代码执行 直接执行 Python 和 shell 代码

不需要它动你的机器时,可以在工具屏直接关掉这三项。关掉是最彻底的收紧方式。

🔴 接入消息平台时的风险叠加

⚠️ 需要注意

把 Wizwork 接进企业微信、钉钉等消息平台后,平台那头的人可以间接调用上述工具集 —— 相当于把你机器上的这些能力开放给了那个群或那个会话里的人。

请仅对受信任的私密频道和已知用户启用。 群里有外部联系人时尤其危险。

推荐做法:接平台之前先关掉高风险工具集,确认业务确实需要再逐项打开。

提示词注入

遇到可疑内容(例如网页或文档里藏着指使它做别的事的文字),它会当面提示你,而不是默默照做。

相关