一句话看懂:Apple 计划收紧 macOS 的“完全磁盘访问”权限,原因是 AI Agent 正在以更自主的方式读取用户文件、邮件、消息和浏览记录,苹果认为现有的授权方式已不足以保护用户。
事件核心:发生了什么
据 The Verge 报道,Apple 于 10 月 2 日(周五)更新说明,将在 macOS 中对“完全磁盘访问”(Full Disk Access)加入新的限制。今后应用若要获得这一权限,用户必须执行“非常明确的用户操作”才能授予,而不再像过去那样容易在授权后长期静默持有。苹果在声明中点名部分开发者的做法,称他们使用完全磁盘访问的方式可能让用户暴露系统上的全部内容,包括文件、邮件、消息乃至浏览历史,而用户对此并不完全知情。该权限最初是为备份类应用正常运作而设计,实际上绕过了 macOS 的多项隐私控制。苹果未公布具体上线时间,也未回应 The Verge 的置评请求。
为什么重要
这并非孤立的隐私调整。素材提到,几周前有用户发现 Meta 的 Muse AI 似乎“知道”其消息内容,尽管他并未在 iPhone 或 Mac 上明确授权。Meta 发言人 Andy Stone 回应称消息访问“完全基于用户选择”,并强调需要同时开启完全磁盘访问和 Messages 连接器,Muse 才能读取消息。争议的核心正在于此:AI Agent 要完成跨应用任务,往往需要比传统应用更宽的权限,而“完全磁盘访问”相当于把整台 Mac 交给一个会自主行动的模型。随着 AI Agent 能力增强、自主性提高,苹果认为这类权限带来的风险会“大幅”上升。对整个 AI 应用生态而言,这意味着桌面端 Agent 的权限模型可能被重新定义,过去依赖“一次授权、长期通行”的产品设计将面临调整。
对用户/开发者/创作者的影响
普通用户会感受到更频繁、更明确的授权弹窗,换取的是对本地数据更强的控制权。开发者,尤其是做本地 AI Agent、知识库检索、自动化工作流的团队,需要重新设计权限申请流程:可能要在功能说明、分步授权、最小权限调用上投入更多工程成本,无法再默认拿到整盘访问权。对内容创作者而言,本地素材、工程文件和聊天记录被 Agent 读取的风险会被更严格地约束,但同时也可能让一些依赖全盘扫描的 AI 工具变得更难用,功能边界需要重新平衡。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是苹果何时正式推送该更新,以及具体采用何种授权交互;二是 Meta 等已推出桌面 AI 助手的公司是否跟进调整权限说明;三是开发者社区会不会转向更细粒度的 API 或沙盒方案来替代完全磁盘访问,以及这类限制是否会影响 macOS 上 AI Agent 工具的功能完整度。
来源:The Verge


