保护是一层层叠起来的,没有哪一层能单独兜底。
工具的名字和界面会变,但判断方法不变:它要看哪些内容、修改哪些文件、是否需要联网、是否要求管理员权限,以及出错后怎么恢复。下面这张表帮你逐项检查,不要因为“看起来没问题”就直接点允许。
| 层级 | 它解决什么 | 它不能替代什么 | 第一次练习的做法 |
|---|---|---|---|
| 你发给 AI 的要求 | 说明要做什么、可以看什么、怎样算完成。 | 不能真正限制文件、网络或系统权限。 | 要求 AI 先复述计划和准备读取的文件。 |
| 当前打开的文件夹 | 把 AI 能看到的内容缩到一个练习文件夹。 | 不能自动保证文件夹里的每个文件都该被改。 | 只打开 ai-first-project,不要从桌面或整个个人文件夹启动。 |
| 工具模式与确认 | 把“只阅读”“先说计划”“修改”和“联网”分开,让你在关键点暂停。 | 不能替代你对系统提示和文件位置的理解。 | 先只阅读;只批准一处你能解释的修改。 |
| 修改对比与备份 | 让你看到修改前后,并在必要时恢复。 | 不能自动恢复没有保存或发生在其他服务里的操作。 | 每次修改后看对比;不满意就撤销或重新下载练习文件。 |
第一次允许的范围,要比你直觉里还小。
“它就改一点”不算明确范围。你需要把范围说成一句具体的话,例如:“只允许阅读练习文件夹里的 README.md 和 index.html;确认后只改 index.html 里的那句状态文字;不安装软件、不碰其他文件夹、不使用管理员权限。”AI 要做的动作超出这句话,就先停。
四类请求,分别怎样看。
1. 读取文件与目录
读取文件也要有边界。一个小项目里的说明、页面和设置文件,通常已经够用了;让 AI 查看整个个人文件夹、桌面、下载文件夹或网盘,会带入很多与练习无关的信息。先看文件夹位置是否正确,再决定是否允许;位置不对就结束会话,重新从练习文件夹开始。
2. 写入、执行与删除
写入前先问清楚:写哪个文件、改什么、为什么。执行命令前再问一句:它会新建、覆盖、删除还是安装什么。删除、强制覆盖、批量改名、管理员权限、系统级配置,这些都不在第一次练习的范围里;别因为它说自己是“修复问题”就跳过确认。
3. 联网、安装与第三方服务
下载软件、安装扩展、打开网页或连接外部资料,都会让 AI 接触到练习文件夹之外的内容。第一次只采用官方页面提供的安装说明;不要执行自己看不懂的联网安装命令,也不要使用来路不明的安装包或关闭安全防护。以后接入外部连接功能(常称 MCP)前,还要问清楚:它能读什么、能写什么、怎么取消授权。
4. 密钥、账号与公司资料
账号密钥就像密码:不要写进练习文件、不要放进版本记录、不要出现在截图里,也不要发到公共聊天。公司项目、客户资料和内部文档,也不能因为“只给 AI 看一眼”就绕过规定。使用公司设备或公司资料前,先确认公司是否允许,再决定哪些内容能提供给 AI。
恢复的办法,动手之前就得想好。
不要等改错了才想怎么恢复。动手前就确认:原文件在哪里、改完怎么对照变化、有没有备份、出错后能不能重新下载一份干净的练习文件。真实项目最好先复制一份再练;“反正 AI 能修回来”不能当备份方法。
- 改动前确认当前文件夹和预期文件。
- 改动后立刻查看修改前后;遇到无关变化,先不要继续下一步。
- 需要恢复时,优先使用工具提供的撤销功能;练习文件则可直接重新解压一份。
- 恢复后再次打开页面或做一次最小检查,确认回到了预期状态。