Skip to content

本地助手能力与安全边界

本地助手只监听当前电脑,并按已启用能力响应请求。能力是否可用由本机或部署配置决定,AI 会话不能自行开启能力。

能力范围

能力典型用途主要限制
数据同步读取读取 KIS、K3、U8 的科目、凭证、余额和币别只读源系统,导入目标由 ZenWei 页面选择
文件读取读取允许目录中的文本文件目录白名单、大小限制、系统目录保护
系统与进程查询查看系统概况和运行中进程只返回查询结果,不等于允许控制进程
本地文件变更写入、移动或回收站删除允许目录中的文件仅在能力启用和受控流程中使用,并产生本机提示
进程或数据库变更启动或终止白名单进程、受限数据库写操作高风险能力,默认应关闭,执行前需要本机确认

AI 当前可用范围

AI 智能助手当前只可请求能力清单、连接状态、系统信息、进程列表和允许目录中的文本文件。AI 会话不提供文件写入或删除、进程控制、数据库写入和任意命令执行。

数据初始化属于固定的业务工作流,不是通用本地写入工具。它必须经过目标选择、预览、映射和最终确认,源传统系统始终只读。

安全保护

  • 本机限制:服务只面向当前电脑,不接受云端直接连接。
  • 双重身份:受保护操作同时要求有效 ZenWei 登录和当前用户的本机授权。
  • 来源校验:非受信任网页不能调用本地能力。
  • 能力开关:未启用的能力不会因为 AI 请求而开放。
  • 文件沙箱:路径必须位于允许目录,系统保护目录和路径穿越会被拒绝。
  • 程序白名单:进程操作只能面向预先允许的程序。
  • 人工确认:高风险操作需要本机弹窗确认,超时按拒绝处理。
  • 审计记录:本地操作会记录时间、来源、操作和结果,便于排查。

用户检查清单

  1. 只批准自己刚刚发起且用户名正确的请求。
  2. 浏览器显示文件路径或操作说明时,确认与当前任务一致。
  3. 对不认识的请求选择拒绝,并在设备管理中撤销可疑授权。
  4. 不把本地连接信息、登录信息或业务敏感文件内容粘贴到无关对话。
  5. 不要求 AI 绕过目录、白名单、权限或确认窗口。

相关主题

帮助内容以已验证的当前产品行为为准