本篇导读
预计阅读时间:7 分钟。读完全教程的最后一件配套装备:安全边界。哪些事可以让 Agent 放手做、哪些必须你亲自把关。这篇决定你用 Agent 是「如虎添翼」还是「引狼入室」。
全教程反复强调 Agent 能干、好用,最后一篇泼一盆必要的冷水:能力越大,越要划清边界。 这一篇讲三件事:哪些东西绝对不能交出去、怎么管住它的权限、以及习惯层面的一道防线。
三条绝对红线
无论何时,这三类东西不要出现在对话里、不要写进规则文件、不要让 Agent 代管:
- 核心密码与密钥。银行密码、支付密码、主邮箱密码。Agent 的工作不需要知道这些,任何「帮我把密码也存在配置里」的操作都要拒绝。
- 大额资金操作。付款、转账、确认订单——按钮永远自己点。Agent 可以帮你比价、算账、生成订单页面,最后一步必须是人。
- 不可逆的删除。让它删东西可以,但必须是「移到回收站/备份后删除」。直接物理删除的权限,不要给。
管好权限的四个习惯
红线是底线,日常安全靠习惯:
- 审批时看一眼再点。 权限弹窗不是「同意」的仪式感,它真的在问你。看不懂就问它「这一步会做什么」,花五秒钟,买到的是确定性。
- 用工作目录圈住它。 养成「为任务打开对应文件夹」的习惯(3.1 节),别在「我的文档」这种大目录里开泛泛的会话。
- 敏感目录写进禁止清单。 隐私照片、财务文件所在的目录,在 AGENTS.md 里明令禁止访问——规则文件这一招用在这里最合适。
- 定期看它的记忆和配置。 翻一翻
.zcode下的记忆文件和 MCP 清单(3.3、3.4 节),确认没有记错的信息、没有来路不明的工具。记忆是你喂的,配置是你装的,但要养成「盘库」的习惯。
心态上的一道防线
最后是比任何设置都重要的一道防线,一句话:
Agent 是执行者,不是决策者。签字权永远在你手上。
它写的代码要你验收,它给的信息要你核实(1.1 节的三个脾气没忘吧),它提的方案要你拍板。这条防线守住了,前面所有技术手段才有了意义;这条线丢了,再严的权限设置也架不住你无脑点同意。
还有一层常被忽略的:你让自己的 Agent 接触到的数据,也要对别人负责。把包含他人信息的表格交给 Agent 处理时,原则同样是最小必要——让它只看到完成任务的必需信息。
结束语
安全不是恐惧,而是前提。边界划清楚,你才可以放心大胆地把越来越多的活交给它——这正是本教程从头到尾想帮你抵达的状态。
去用吧,大胆地用。
