Skip to content

安全实践

第 22 章:安全实践——用得放心 ​

这一章讲安全习惯:权限控制、凭据管理、网络明文与审批审查。出了问题怎么办?见第 23 章「常见问题排查」。

预计阅读 15 分钟。


22.1 安全的第一原则 ​

最小权限原则:给 AI 的权限,够用就好。

AI 再聪明也是程序,权限越大、出事的后果越大。你不需要它动 Root,就别给 Root 权限。

22.2 权限最小化(怎么做) ​

  • 用不到的工具就禁用:在「Agent 工具页」关掉你不用的(比如不用 Root 就把 Root 工具关了);
  • 三档权限按需开:Termux → Shizuku → Root,能不用高的就不用(见第 13 章);
  • 「所有文件访问」权限:只在需要全盘管理文件时才授予,平时不给。

22.3 凭据与密钥(你的命根子) ​

  • API Key、SSH 私钥、邮箱应用专用密码、MCP Token:都只存本机,备份默认不导出;
  • 不要在对话里明文粘贴私钥后要求转发给第三方;
  • 含密钥的备份文件(完整迁移导出)必须单独加密保管(见第 20 章)。

22.4 网络与明文(小心 HTTP) ​

  • HTTP 明文传输 = 数据可能被中间人看到。API / MCP / WebDAV / FTP / 微型服务器用 HTTP 时都要心里有数;
  • 公网暴露、内网穿透、局域网共享之前:检查服务目录、认证、是否 HTTPS;
  • 联网搜索黑名单:把不信任的域名加进去;*.x.com 拦子域名,x.com + *.x.com 一起填才能全拦。

22.5 命令与远程操作(重点审查) ​

高危操作审查

  • 命令没有固定白名单,只拦截明显高危模式(rm -rf /、写系统设备、格式化磁盘等)——审批弹窗出现时,务必人工看一眼;
  • 远程脚本、MCP 服务、Skills 仓库、SSH 命令:信任判断由你自己负责,来源不明的别用;
  • 附件下载只进隔离目录,用杀毒软件扫描后再打开;
  • 只预览可信的本地 HTML(网页里的脚本会以浏览器权限执行)。

22.6 审批弹窗:每次点确认前问自己三个问题 ​

  1. 谁在调用什么工具? 是 AI 在读写哪个路径、执行什么命令?
  2. 这符合我让它做的事吗? 有没有偷偷多做的动作?
  3. 是敏感操作吗? 发邮件、远程写入、删除——养成二次确认习惯。

发现可疑调用:直接拒绝,并告诉 AI 原因("我不允许你访问这个文件")。

22.7 新手安全清单 ​

text
□ 手机设置锁屏密码
□ API Key 只在服务商后台和 App 里出现
□ 不装来路不明的 Skill / MCP / 插件
□ 备份文件(含密钥的)加密保管、用完删除
□ 微型服务器只绑 127.0.0.1,除非确需局域网访问
□ 每个审批弹窗都看一眼再点

本章完 · 下一章:常见问题排查——出了问题不慌

AGPLv3