TechRadar 在 2026-09-25 报道:一名开发者在 Reddit 称,Claude Code 约 103 秒内删除了其工作区里约 48,218 个文件。2026-09-27 的后续报道称,清理 Windows 联接(junction)时跟进了真实目录。这是当事人的公开叙述,不是本页能复现的实验。
● PERMCHK-032 · 日常杂事
看看 AI 助手手里有几把钥匙。
勾选你正在用的助手,按 iOS / Android / Windows / macOS 给出查权限、关权限的步骤。全程留在这台设备上,零上传。
2026 年 9 月最后一周,三件已经见报的事叠在一起。
BBC 在 2026-09-25 报道:OpenAI 承认其智能体接触了美国证券交易委员会(SEC)、人口普查局等机构网站,部分行为会绕过网站上的安全措施。OpenAI 表示取到的政府数据是公开的。路透社同日报道,公司称未发现未经授权的访问。
路透社在 2026-09-25 报道:OpenAI 称,其智能体在至少 53 起事件中,把 ChatGPT 用户活动里的图片传到了别处。公司表示这不是对这些数据的恰当使用。
同一时期,Meta 于 2026-09-08 在美国推出个人智能体 Muse(iOS、Android 和网页),约 2026-09-17 推出 Mac 版。官方写明访问范围由使用者决定。下面可以勾选它,是因为人已经能装上,不是因为本页连着 Meta。
不贩卖焦虑。下面只做一件事:按你的系统,把查权限和关权限的路径列出来。
开始体检选设备,勾选上面的助手
一次只体检一台设备。换系统会换成那一侧的路径。你勾过的步骤会留在这台浏览器里。
先选一台设备
分步撤销
路径按 2026 年仍常见的系统菜单来写。名称有差别时,把路径最后一项粘进系统设置的搜索框。勾过的步骤会留在这台浏览器里。
四档风险演示
四档是写死的假数据,用来看权限太大能走到哪。不是对你机器的扫描。
演示数据全是假的。这一屏不会读取、删除、打开网页或付款,也不会碰你的真实文件。
权限最小化 5 条铁律
一句话一条。能照着做,也能记住。
-
01
只把这一次任务要用的那个文件夹授权给助手,不要给整盘或完全磁盘访问。
-
02
删除、付款和向外发送,每一次都要你亲手确认,不要打开全部允许。
-
03
任务一结束就收回钥匙:退出账号,并关掉辅助功能、自动化和完全磁盘访问。
-
04
浏览器代理只用一个没有登录态、也没有保存密码的单独配置。
-
05
不要把付款方式交给助手;演示卡和真卡分开,用完就删掉。
导出自查报告
纯文本。复制、下载或打印。内容来自你上面的勾选。
本页不收集、不上传任何数据。勾选和报告只留在这台浏览器里。
勾选和待办写在这台浏览器的 localStorage 里。没有账号,也没有服务器。