‹ 返回笔记 · Back to notes

现场手记

第 1 章 · 1.21|权限、数据、隐私与安全底线

Chapter 01 · 1.21 — Permissions, Data, Privacy, and Security Baselines

先画出最小权限模型,再决定能否继续。

ChatGPTCodex桌面端学习手册

CHAPTER 01 · 1.21

权限、数据、隐私与安全底线

权限、数据与停止线
图 1-21 · DIA-01-V2-07。数据与权限的三问停止线(教学图,非实机截图)。

本节要回答: 我怎样在每次点击“允许”前,判断这件事是否应该现在做?

权限不是一个总开关

一次任务可能涉及本地文件夹、云端数据、浏览器网站、已连接 App、麦克风、屏幕内容、辅助功能、通知、网络或远程设备。每一项访问的对象、动作和后果都不同。不要因为任务看起来方便,就把它们合并成“允许 AI 访问我的电脑”。

新版桌面端先认清两层控制。 输入区下方的权限控制决定“这次任务何时暂停让人审”;sandbox 决定“它最多能访问哪些文件与网络资源”。当前官方说明建议多数工作从 Ask for approval 开始:它允许在当前工作区内工作,但跨出边界前会暂停。若要让 Approve for me(设置中称 Auto-review)或 Full access 出现在菜单中,要先在 Settings > General > Permissions 启用;启用只让选项出现,不会自动替当前聊天选中它。 Permissions

本章的最小权限模型

层级可以做什么必须停下的信号
观察看当前产品、版本、账号入口和设置说明。需要输入凭证或显示隐私信息。
只读练习读虚构材料,输出文字结论。请求文件修改、联网、发送或文件夹外访问。
受控扩展在明确网站/目录、明确审批下试用能力。进入已登录业务系统、出现同步/写入/下载。
外部或不可逆动作发送、发布、付款、删除、生产修改。必须由人复核并明确批准。
OpenAI 当前桌面端:权限、模型与推理相邻但并不相同
图 1-21A · CUR-01-12-01。当前官方演示在同一输入区显示 Full access、模型、Medium 与 Work locally(核验:2026-07-30;来源页)。这是四类不同控制;图中的 Full access 是演示状态,是本章对读者的开启建议。第 1 章应从 Ask for approval 起步。

三问停止线

在允许新权限前,完整回答:

  1. 为什么这项访问是本次目标必需的?
  2. 它会读、写、发送、保存到哪里?范围能否再缩小?
  3. 如果发生错误,影响是否外部、付费、不可逆或涉及隐私?谁做最终确认?

答不清就不点允许。不是因为工具“危险”,而是因为此时没有足够事实支持授权。

数据控制与组织空间

个人服务中的数据控制、Business/Enterprise/Edu 的默认数据政策、工作区管理员规则和源系统权限不能混写。无论你看到什么全局数据说明,它都不能替代本次任务的权限档、sandbox、浏览器网站批准或 Computer Use 的单独系统授权。具体以当日政策、当前账户与工作区说明为准。ChatGPT desktop app settingsPermissions

最小练习与验收

给“让 AI 打开一个已登录的 CRM 网站并导出客户列表”做三问判断。

参考答案: 这不是第 1 章可做的只读练习:涉及已登录系统、客户数据、可能的导出与外部影响,必须先有明确业务授权、范围和人工确认。 常见误区: 认为“只读”就没有隐私或合规风险,或以为插件/App 会绕过源系统权限。 下一节: 用已经建立的边界,完成第一次安全任务。


把这篇记录接到下一步

读完以后,可以继续追问这篇文章,也可以回到策展目录,或通过标签追同一条线索。

追问这篇 回到目录 浏览标签