AI上手实验室 FIELD LIBRARY · 0 → 1

AI 能看什么 · 能改什么 · 改错怎么办

告诉 AI “只改这一处”还不够,你也要控制它的权限。

你发给 AI 的文字要求,只是在说明自己的意图。真正有效的是几层明确保护:只开放必要的文件夹,先让它阅读和说明计划,修改或联网前逐项确认,并在动手前准备恢复方式。第一次练习不求自动完成,只求把这些保护逐项走一遍。

保护是一层层叠起来的,没有哪一层能单独兜底。

工具的名字和界面会变,但判断方法不变:它要看哪些内容、修改哪些文件、是否需要联网、是否要求管理员权限,以及出错后怎么恢复。下面这张表帮你逐项检查,不要因为“看起来没问题”就直接点允许。

层级它解决什么它不能替代什么第一次练习的做法
你发给 AI 的要求说明要做什么、可以看什么、怎样算完成。不能真正限制文件、网络或系统权限。要求 AI 先复述计划和准备读取的文件。
当前打开的文件夹把 AI 能看到的内容缩到一个练习文件夹。不能自动保证文件夹里的每个文件都该被改。只打开 ai-first-project,不要从桌面或整个个人文件夹启动。
工具模式与确认把“只阅读”“先说计划”“修改”和“联网”分开,让你在关键点暂停。不能替代你对系统提示和文件位置的理解。先只阅读;只批准一处你能解释的修改。
修改对比与备份让你看到修改前后,并在必要时恢复。不能自动恢复没有保存或发生在其他服务里的操作。每次修改后看对比;不满意就撤销或重新下载练习文件。

第一次允许的范围,要比你直觉里还小。

“它就改一点”不算明确范围。你需要把范围说成一句具体的话,例如:“只允许阅读练习文件夹里的 README.md 和 index.html;确认后只改 index.html 里的那句状态文字;不安装软件、不碰其他文件夹、不使用管理员权限。”AI 要做的动作超出这句话,就先停。

停下来不算失败。碰到不认识的目录、说不清的权限、突然冒出来的安装或联网请求,最稳的做法就是停手:记下提示原文,回官方文档或排错页核对。

四类请求,分别怎样看。

1. 读取文件与目录

读取文件也要有边界。一个小项目里的说明、页面和设置文件,通常已经够用了;让 AI 查看整个个人文件夹、桌面、下载文件夹或网盘,会带入很多与练习无关的信息。先看文件夹位置是否正确,再决定是否允许;位置不对就结束会话,重新从练习文件夹开始。

2. 写入、执行与删除

写入前先问清楚:写哪个文件、改什么、为什么。执行命令前再问一句:它会新建、覆盖、删除还是安装什么。删除、强制覆盖、批量改名、管理员权限、系统级配置,这些都不在第一次练习的范围里;别因为它说自己是“修复问题”就跳过确认。

3. 联网、安装与第三方服务

下载软件、安装扩展、打开网页或连接外部资料,都会让 AI 接触到练习文件夹之外的内容。第一次只采用官方页面提供的安装说明;不要执行自己看不懂的联网安装命令,也不要使用来路不明的安装包或关闭安全防护。以后接入外部连接功能(常称 MCP)前,还要问清楚:它能读什么、能写什么、怎么取消授权。

4. 密钥、账号与公司资料

账号密钥就像密码:不要写进练习文件、不要放进版本记录、不要出现在截图里,也不要发到公共聊天。公司项目、客户资料和内部文档,也不能因为“只给 AI 看一眼”就绕过规定。使用公司设备或公司资料前,先确认公司是否允许,再决定哪些内容能提供给 AI。

恢复的办法,动手之前就得想好。

不要等改错了才想怎么恢复。动手前就确认:原文件在哪里、改完怎么对照变化、有没有备份、出错后能不能重新下载一份干净的练习文件。真实项目最好先复制一份再练;“反正 AI 能修回来”不能当备份方法。

  1. 改动前确认当前文件夹和预期文件。
  2. 改动后立刻查看修改前后;遇到无关变化,先不要继续下一步。
  3. 需要恢复时,优先使用工具提供的撤销功能;练习文件则可直接重新解压一份。
  4. 恢复后再次打开页面或做一次最小检查,确认回到了预期状态。

带着边界开始第一次练习 遇到权限问题时查看排错