主题
本地助手能力与安全边界
本地助手只监听当前电脑,并按已启用能力响应请求。能力是否可用由本机或部署配置决定,AI 会话不能自行开启能力。
能力范围
| 能力 | 典型用途 | 主要限制 |
|---|---|---|
| 数据同步读取 | 读取 KIS、K3、U8 的科目、凭证、余额和币别 | 只读源系统,导入目标由 ZenWei 页面选择 |
| 文件读取 | 读取允许目录中的文本文件 | 目录白名单、大小限制、系统目录保护 |
| 系统与进程查询 | 查看系统概况和运行中进程 | 只返回查询结果,不等于允许控制进程 |
| 本地文件变更 | 写入、移动或回收站删除允许目录中的文件 | 仅在能力启用和受控流程中使用,并产生本机提示 |
| 进程或数据库变更 | 启动或终止白名单进程、受限数据库写操作 | 高风险能力,默认应关闭,执行前需要本机确认 |
AI 当前可用范围
AI 智能助手当前只可请求能力清单、连接状态、系统信息、进程列表和允许目录中的文本文件。AI 会话不提供文件写入或删除、进程控制、数据库写入和任意命令执行。
数据初始化属于固定的业务工作流,不是通用本地写入工具。它必须经过目标选择、预览、映射和最终确认,源传统系统始终只读。
安全保护
- 本机限制:服务只面向当前电脑,不接受云端直接连接。
- 双重身份:受保护操作同时要求有效 ZenWei 登录和当前用户的本机授权。
- 来源校验:非受信任网页不能调用本地能力。
- 能力开关:未启用的能力不会因为 AI 请求而开放。
- 文件沙箱:路径必须位于允许目录,系统保护目录和路径穿越会被拒绝。
- 程序白名单:进程操作只能面向预先允许的程序。
- 人工确认:高风险操作需要本机弹窗确认,超时按拒绝处理。
- 审计记录:本地操作会记录时间、来源、操作和结果,便于排查。
用户检查清单
- 只批准自己刚刚发起且用户名正确的请求。
- 浏览器显示文件路径或操作说明时,确认与当前任务一致。
- 对不认识的请求选择拒绝,并在设备管理中撤销可疑授权。
- 不把本地连接信息、登录信息或业务敏感文件内容粘贴到无关对话。
- 不要求 AI 绕过目录、白名单、权限或确认窗口。