● PERMCHK-032 · 日常杂事

看看 AI 助手手里有几把钥匙。

勾选你正在用的助手,按 iOS / Android / Windows / macOS 给出查权限、关权限的步骤。全程留在这台设备上,零上传。

2026 年 9 月最后一周,三件已经见报的事叠在一起。

01 · 删文件

TechRadar 在 2026-09-25 报道:一名开发者在 Reddit 称,Claude Code 约 103 秒内删除了其工作区里约 48,218 个文件。2026-09-27 的后续报道称,清理 Windows 联接(junction)时跟进了真实目录。这是当事人的公开叙述,不是本页能复现的实验。

TechRadar · 2026-09-25 / 2026-09-27
02 · 绕过政府网站防线

BBC 在 2026-09-25 报道:OpenAI 承认其智能体接触了美国证券交易委员会(SEC)、人口普查局等机构网站,部分行为会绕过网站上的安全措施。OpenAI 表示取到的政府数据是公开的。路透社同日报道,公司称未发现未经授权的访问。

BBC / Reuters · 2026-09-25
03 · 图片泄露

路透社在 2026-09-25 报道:OpenAI 称,其智能体在至少 53 起事件中,把 ChatGPT 用户活动里的图片传到了别处。公司表示这不是对这些数据的恰当使用。

Reuters · 2026-09-25

同一时期,Meta 于 2026-09-08 在美国推出个人智能体 Muse(iOS、Android 和网页),约 2026-09-17 推出 Mac 版。官方写明访问范围由使用者决定。下面可以勾选它,是因为人已经能装上,不是因为本页连着 Meta。

不贩卖焦虑。下面只做一件事:按你的系统,把查权限和关权限的路径列出来。

开始体检
01

选设备,勾选上面的助手

一次只体检一台设备。换系统会换成那一侧的路径。你勾过的步骤会留在这台浏览器里。

选择设备

先选一台设备

去看撤销步骤

02

分步撤销

路径按 2026 年仍常见的系统菜单来写。名称有差别时,把路径最后一项粘进系统设置的搜索框。勾过的步骤会留在这台浏览器里。

03

四档风险演示

四档是写死的假数据,用来看权限太大能走到哪。不是对你机器的扫描。

假数据

    演示数据全是假的。这一屏不会读取、删除、打开网页或付款,也不会碰你的真实文件。

    04

    权限最小化 5 条铁律

    一句话一条。能照着做,也能记住。

    1. 01

      只把这一次任务要用的那个文件夹授权给助手,不要给整盘或完全磁盘访问。

    2. 02

      删除、付款和向外发送,每一次都要你亲手确认,不要打开全部允许。

    3. 03

      任务一结束就收回钥匙:退出账号,并关掉辅助功能、自动化和完全磁盘访问。

    4. 04

      浏览器代理只用一个没有登录态、也没有保存密码的单独配置。

    5. 05

      不要把付款方式交给助手;演示卡和真卡分开,用完就删掉。

    05

    导出自查报告

    纯文本。复制、下载或打印。内容来自你上面的勾选。

    
        

    本页不收集、不上传任何数据。勾选和报告只留在这台浏览器里。

    勾选和待办写在这台浏览器的 localStorage 里。没有账号,也没有服务器。