第 22 章:安全实践——用得放心
这一章讲安全习惯:权限控制、凭据管理、网络明文与审批审查。出了问题怎么办?见第 23 章「常见问题排查」。
预计阅读 15 分钟。
22.1 安全的第一原则
最小权限原则:给 AI 的权限,够用就好。
AI 再聪明也是程序,权限越大、出事的后果越大。你不需要它动 Root,就别给 Root 权限。
22.2 权限最小化(怎么做)
- 用不到的工具就禁用:在「Agent 工具页」关掉你不用的(比如不用 Root 就把 Root 工具关了);
- 三档权限按需开:Termux → Shizuku → Root,能不用高的就不用(见第 13 章);
- 「所有文件访问」权限:只在需要全盘管理文件时才授予,平时不给。
22.3 凭据与密钥(你的命根子)
- API Key、SSH 私钥、邮箱应用专用密码、MCP Token:都只存本机,备份默认不导出;
- 不要在对话里明文粘贴私钥后要求转发给第三方;
- 含密钥的备份文件(完整迁移导出)必须单独加密保管(见第 20 章)。
22.4 网络与明文(小心 HTTP)
- HTTP 明文传输 = 数据可能被中间人看到。API / MCP / WebDAV / FTP / 微型服务器用 HTTP 时都要心里有数;
- 公网暴露、内网穿透、局域网共享之前:检查服务目录、认证、是否 HTTPS;
- 联网搜索黑名单:把不信任的域名加进去;
*.x.com拦子域名,x.com+*.x.com一起填才能全拦。
22.5 命令与远程操作(重点审查)
高危操作审查
- 命令没有固定白名单,只拦截明显高危模式(
rm -rf /、写系统设备、格式化磁盘等)——审批弹窗出现时,务必人工看一眼; - 远程脚本、MCP 服务、Skills 仓库、SSH 命令:信任判断由你自己负责,来源不明的别用;
- 附件下载只进隔离目录,用杀毒软件扫描后再打开;
- 只预览可信的本地 HTML(网页里的脚本会以浏览器权限执行)。
22.6 审批弹窗:每次点确认前问自己三个问题
- 谁在调用什么工具? 是 AI 在读写哪个路径、执行什么命令?
- 这符合我让它做的事吗? 有没有偷偷多做的动作?
- 是敏感操作吗? 发邮件、远程写入、删除——养成二次确认习惯。
发现可疑调用:直接拒绝,并告诉 AI 原因("我不允许你访问这个文件")。
22.7 新手安全清单
text
□ 手机设置锁屏密码
□ API Key 只在服务商后台和 App 里出现
□ 不装来路不明的 Skill / MCP / 插件
□ 备份文件(含密钥的)加密保管、用完删除
□ 微型服务器只绑 127.0.0.1,除非确需局域网访问
□ 每个审批弹窗都看一眼再点本章完 · 下一章:常见问题排查——出了问题不慌
