返回首頁
设置与安全

安全中心与沙箱

安全中心与沙箱

安全中心是 Aureink 在你电脑上的本地保护,决定 AI “最多能动到哪”。 它把 AI 的每一个动作——改文件、跑命令、连网络——都收拢到一套你能看懂、能调整的边界里。其中的沙箱像一道围栏:AI 只能在围栏内活动,够不到你没允许的地方。

1 · 概述

Aureink 会在你授权的范围内自动执行任务,安全中心就是划定这个范围的地方。它由几层配合工作:审批策略决定哪些动作要先问你、哪些可以放行;沙盒级别决定 AI 能改到哪些文件;网络访问决定它能不能出网;再加上对工作区与敏感目录的保护,以及把一切留痕的审计中心。入口在 设置 → 安全中心

提示: 边界越紧越安全、越松越省事。日常用默认档即可;处理敏感内容时收紧,跑通并信任后再按需放开。

2 · 审批策略

审批策略决定”哪些动作需要你点头”。共三档,按你对当前任务的信任程度来选:

〔配图:设置 → 安全中心,标出审批策略三档切换〕

你的场景建议策略
处理敏感数据、涉及重要文件,或首次使用不熟悉的能力严格 Strict —— 关键动作逐一征求你确认
日常办公、常规任务,想要安全与效率兼顾推荐 Recommended —— 常规动作自动放行,风险动作才询问(默认)
已充分信任当前任务、追求一气呵成宽松 Loose —— 大部分动作自动执行,仅极少数高风险动作拦截

危险操作延迟确认:对删除、覆盖、批量改动这类不可逆或影响面大的动作,即便在较宽松的档位,Aureink 也会在执行前给一个确认环节,留出让你叫停的余地——避免”手一滑就执行”。

3 · 沙盒级别

沙盒级别决定”AI 的文件权限有多大”,也就是围栏圈得多大。共四档:

〔配图:安全中心 → 沙盒级别四档选择〕

你的场景建议级别
只做分析、研究、汇总,不改任何文件只读 Read-only —— AI 只能看、不能改
要产出文件,但担心动到现有内容工作区封闭 Workspace contained —— 在隔离区内操作,不触碰工作区其余内容
需要在工作区内正常读写、批量处理文件工作区可写 Workspace write —— 可读写你的工作区(常用档)
少数需要跨目录、系统级操作的高级场景完全访问 Full access —— 放开限制,仅对充分信任的任务开启

注意: 级别越高,AI 能动的范围越大。请遵循”够用就好”,不要为了省事长期开在完全访问

4 · 网络访问

网络访问决定 AI 能否出网,用来控制数据是否离开本机:

  • 禁用网络 —— AI 不访问网络,数据留在本地,适合处理敏感或涉密内容。
  • 受控网络 —— 允许经受控代理访问网络(如联网搜索、抓取网页、调用外部服务),出网行为受策略约束并留痕。

5 · 工作区与敏感目录

  • 工作区 Workspace —— 是你授权 Aureink 可读写的文件夹。沙箱把文件动作约束在这里,AI 不会越界去动工作区之外的内容。
  • 敏感目录保护 —— 系统目录、凭证与密钥所在位置等敏感路径默认受保护;即使切到较宽松的档位,对这些目录也会额外拦截,降低误伤与泄露风险。

6 · 审计中心 Audit Center

安全的前提是”看得见”。审计中心把 AI 在你电脑上的行为完整记录下来,方便你事后核对与追溯:

〔配图:审计中心事件列表,标出搜索框、导出与清空入口〕

事件类型记录了什么
任务发起了哪些任务、何时执行
命令运行过哪些本地命令
网络发生过哪些出网访问
文件读取、写入、删除了哪些文件
审批哪些动作触发了确认、你如何处置

这些记录可搜索(按类型/关键词定位)、可导出(留档或交由合规复核)、可清空(清理本地记录)。

7 · 注意事项与重点提示

注意事项与重点提示

  • 安全提示:请遵循”仅启用所需”。级别与权限越高,风险面越大,处理敏感内容时务必收紧。
  • 权限边界:审批策略、沙盒级别、网络访问共同构成 AI 的行动边界,任何能力(含 Skill / Agent)的操作都受其约束,不能越权。
  • 危险动作审慎:删除、覆盖、批量改动等不可逆操作,建议保留延迟确认,看清再放行。
  • 审计留痕:审计中心的记录存于本地;清空后不可恢复,导出留档请在清空前完成。
  • 使用建议:新任务先在较紧的边界下跑通,确认行为符合预期后再按需放宽。

声明:安全中心是运行在你本机的保护措施,用于约束 AI 的文件、命令与网络动作。请根据数据敏感度与任务信任度自行设定边界,并妥善保管导出的审计记录。

最近更新 · 2026 年 7 月 | 下一篇:高级能力 →

2026 年 7 月