一句话看懂:Apple 宣布将收紧 macOS 的完全磁盘访问(Full Disk Access)权限,要求用户以非常明确的动作才能授权应用读取整台电脑的数据。这一调整直接针对近期多起 agentic AI 应用擅自读取 iMessage、邮件和浏览历史的争议。
事件核心:发生了什么
2026 年 10 月 2 日,Apple 通过开发者新闻发布《macOS 完全磁盘访问权限更新》,表示将引入额外控制机制。完全磁盘访问原本是为备份类应用设计的特殊权限,能绕过系统隐私保护,让应用看到文件、邮件、信息甚至浏览记录。Apple 称部分开发者正在以可能危及用户的方式使用该权限,并特别提到通信类应用可能连带泄露与用户通信者的隐私。Apple 未点名具体产品,但原文指这次调整针对 Meta Muse、Grok Bot、Claude、Dots 等 agentic AI 应用,其中 Muse 曾被曝读取用户 iMessage 记录。
为什么重要
这是平台方对 AI Agent 权限边界的一次实质性收口。随着大模型驱动的智能体从“回答问题”走向“自主执行任务”,它们对本地文件和通信数据的访问需求急剧上升。macOS 与 iOS/iPadOS 的隐私模型差异巨大:在 iPhone 上,无论用户授予多少权限,第三方应用都无法直接读取端到端加密的 iMessage 或 WhatsApp 内容;而在 Mac 上,只要用户一路点击“同意”,应用几乎能看到启动盘上的所有数据。Apple 的声明明确将 AI Agent 的自主能力视为风险放大器,这会影响所有希望在桌面端做深度集成、跨应用自动化的开发者。
对用户/开发者/创作者的影响
对普通 Mac 用户,未来授权完全磁盘访问时预计会看到更严格的确认流程,甚至可能无法“一次授权、长期生效”,这能减少误点同意带来的隐私暴露。对开发者和 AI 工具厂商,依赖完全磁盘访问实现文件索引、邮件分析、消息读取的功能将面临更高的授权门槛,备份类应用也需要重新评估合规路径。对创作者和企业用户,若日常依赖 Agent 自动整理素材、管理邮件或同步内容,可能需要适应更频繁的权限确认,或在系统限制下寻找替代方案。目前公开信息显示,Apple 尚未公布具体生效时间和 API 细节。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Apple 是否会在开发者文档中给出明确的权限分级和迁移期限,让现有应用有调整窗口;二是 Meta、xAI、Anthropic 等厂商是否公开回应,或改用系统推荐的用户主动选择文件方案;三是欧盟 DMA 是否会对 macOS 的权限收紧提出异议,毕竟 iOS 侧已被要求开放更多第三方访问。


