Apple将收紧全磁盘访问,AI代理需要更明确的授权
据 Apple Developer 10 月 2 日公告,Apple 将为 macOS 全磁盘访问增加控制,要求用户通过更明确的动作授予这项权限。
作者:韩启明|OC 政策与安全编辑
据 Apple Developer 10 月 2 日公告,Apple 将为 macOS 全磁盘访问增加控制,要求用户通过更明确的动作授予这项权限。
一句话结论:全磁盘访问是跨越多项保护的广泛权限,代理越自主,授权越应具体且可撤销。
Apple 指出,这项权限原本主要用于备份工具,能绕过多项私密数据保护。部分应用的使用方式,可能让用户在并不充分理解的情况下暴露文件、邮件、消息和浏览历史;通信内容还关系到对话另一方的隐私。
公告确认的是未来方向,尚未给出完整界面、具体系统版本与上线日期。不能据此说所有 AI 代理已经被禁用,也不能把它写成已完成的权限重构。开发者目前可以做的是减少对广泛授权的依赖。

传统工具得到权限后,通常执行相对固定的任务。代理会依据语言请求自行规划、读取与调用工具,输入和执行路径更难预先穷举。即使用户信任某款应用,也未必同意它读取所有通信,再把内容交给外部服务。
更清楚的设计应解释访问哪些数据、为什么需要,以及内容如何处理。读取权限与网络传输授权并不是同一个问题;系统确认框只能覆盖一部分,应用仍应在数据上传或高影响动作前给出具体控制。
备份等合法需求也需要保留。收紧权限的效果,取决于用户能否看懂操作,以及应用是否提供按文件、按任务的替代路径。如果每次都只出现一个笼统的继续按钮,确认次数增加也未必带来更有效的同意。
关键事实
- 公告日期:2026 年 10 月 2 日。
- 计划:增加全磁盘访问控制,要求明确用户动作。
- 边界:具体上线版本与完整实施细节尚未公布。
OC 判断
广泛权限应成为明确选择,而不是应用功能的默认前提。自主代理尤其需要把读取、上传与执行动作分别说明。
为什么重要
- 对开发者:梳理全磁盘权限依赖,提供更小范围入口。
- 对企业:审计代理接触的文件和通信数据。
- 对用户:授予一次权限,不应被理解为接受所有后续用途。
评论
围绕这篇文章补充信息、提出问题或分享观察。