一句话看懂:Apple 在开发者新闻网站宣布,将针对 macOS 的“Full Disk Access”(完全磁盘访问权限)引入额外管控,原因是部分开发者对该权限的使用方式可能让用户数据暴露,而 AI Agent 的自主化趋势会放大这一风险。新管控何时落地尚未公布。
事件核心:发生了什么
根据 Mac Rumors 2026 年 10 月 2 日的报道,Apple 在开发者新闻站点发布公告,称将为 macOS 的 Full Disk Access 设置增加“额外控制”。该权限原本主要用于让备份类应用正常工作,但 Apple 表示,部分开发者绕过了系统原有的隐私控制机制,使应用能够接触用户系统中的文件、邮件、信息乃至浏览历史,而用户对此并不完全知情。对通讯类应用而言,这可能还会波及与用户对话的另一方。
Apple 的表述是:今后只有在用户“非常明确的操作”下,才应授予应用这种级别的访问能力,并且要让用户在授权前清楚理解风险。公告没有给出具体实施时间表。此次调整的背景,是目前公开信息显示已出现 Meta 的 Muse、OpenAI 的 Dots 等常驻型 AI Agent 产品,随之而来的隐私争议正在升温。
为什么重要
Full Disk Access 一直是 macOS 权限体系中权限最大、边界最模糊的一环。传统应用需要它,多是为了备份或系统维护;而 AI Agent 需要它,往往是为了“替用户操作电脑”——读取本地文件、检索历史记录、跨应用执行任务。这两类需求的叠加,让一个原本面向工具软件的权限,变成了 AI 应用获取用户全量本地上下文的关键入口。
Apple 此时收紧口子,实质是把“AI Agent 能看多少数据”这个问题从开发者自律转向系统层面约束。对整个行业而言,这意味着桌面端 AI Agent 的能力边界,将越来越多地由操作系统厂商定义,而不是由模型能力单方面决定。这对依赖本地数据做上下文增强的 AI 应用是一个明确的信号。
对用户/开发者/创作者的影响
普通用户会看到更明确的授权提示,但代价可能是部分 AI 工具在未获授权时功能缩水,例如无法直接读取本地文档或邮件来完成任务。开发者方面,尤其做桌面端 AI Agent、备份工具和效率类的团队,需要重新审视权限申请逻辑:申请 Full Disk Access 的理由是否足够具体,是否能用更细粒度的 API 替代。若新管控要求逐项说明或分场景授权,部分依赖“一次性全盘授权”的产品流程需要重构。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
创作者和企业采购方则应关注合规层面的连带影响:本地素材、客户资料、内部通讯记录若被 AI 应用广泛读取,数据流向会变得更难审计。目前公开信息显示 Apple 尚未说明新控制的具体形态,是否会引入按目录、按数据类型的分级授权,也还没有定论。
值得关注的后续
一是新管控的落地时间与具体形式,是否仅限于更醒目的确认弹窗,还是会拆分成可撤销、可分范围的权限项。二是 Meta Muse、OpenAI Dots 等常驻型 AI Agent 是否会因此调整在 macOS 上的数据获取策略,或转向用户主动导入的封闭数据源。三是其他桌面操作系统是否会跟进类似限制,以及开发者社区是否会出现绕过权限设计的替代方案。这些都将影响桌面 AI Agent 下一阶段的产品形态。
来源:Mac Rumors


