一句话看懂:Apple 就 macOS 的“完全磁盘访问权限”(Full Disk Access)发出警告,称部分 AI Agent 开发者在用户不完全知情的情况下获取系统级数据访问权,并将为这一权限增加更严格的确认机制。
事件核心:发生了什么
据 Engadget 报道,Apple 更新了关于“完全磁盘访问权限”的说明,指出越来越多 AI Agent 类工具正在以可能危及用户隐私的方式使用这一权限。启用后,应用可以读取设备上的文件、邮件、信息甚至浏览记录;Apple 特别提醒,对于通信类应用,这可能连带暴露与用户对话方的隐私。公司表示将引入“额外控制”,要求用户在“非常明确的操作”下才能授予这一权限,但未公布具体上线时间和改动细节。目前公开信息显示,OpenClaw、Dots、Muse 等 AI Agent 桌面客户端通常会引导用户开启该权限,以便代理跨应用完成任务。Meta 的 AI Agent Muse 近期也被用户质疑在未授权情况下访问了信息数据,Meta 回应称若消息同步发生,用户此前应已选择加入。
为什么重要
这反映出一个结构性矛盾:AI Agent 的能力上限,很大程度上取决于它能拿到多少本地数据。要让大模型驱动的代理代替用户操作文件、整理邮件、调用应用,往往就得绕过沙箱、拿到系统级权限,而传统 App 的权限模型并不是为“自主执行任务的代理”设计的。Apple 此举相当于在系统层面收紧闸门,把风险提示和授权门槛前置。对整个行业而言,这可能影响桌面端 Agent 的产品形态——是继续依赖全盘访问换取更强的任务执行能力,还是转向更受限的 API 与插件机制,将成为开发路线上的现实取舍。
对用户/开发者/创作者的影响
普通用户需要意识到,授予 AI Agent“完全磁盘访问权限”并不等同于授权某个功能,而是把设备上几乎所有个人数据置于其可读范围,安装前应确认开发者对数据的处理方式。开发者方面,若 Apple 后续要求更显式的授权流程,依赖“一键开权限”引导的产品转化率可能下降,需要重新设计首次配置和权限说明。对创作者和企业采购者来说,用搭载敏感素材或个人通信记录的设备运行第三方 Agent,风险不对称,专用设备或隔离环境会是更稳妥的选择——这也部分解释了今年 Mac Mini 因被用作 Agent 专用机而出现的缺货现象。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Apple 的“额外控制”具体形态:是增加二次确认弹窗、限期授权,还是按数据类型分项授权;二是 OpenClaw、Dots、Muse 等产品是否调整权限引导文案与默认设置;三是监管层面是否借这一议题推动 AI Agent 的数据访问规范,进而影响桌面端 Agent 的上线节奏。
来源:Engadget


