我的Mac被AI清空了。
这不是段子,是上周真实发生的事。
AI创业者Matt Shumer,给AI Agent开了Full Access权限,让它帮忙清理一下临时文件。结果Agent把 $HOME 路径解析错了,直接执行了 rm -rf /Users/mattsdevbox。
数年代码、照片、文件,全没了。
更扎心的是,这个任务之前已经安全运行了几百次。但模型升级到GPT-5.6 Sol之后,翻车了。Matt事后在社交媒体上感叹: 我1000倍更信任Anthropic的Fable。
这件事在AI圈炸了锅。但坦白说,作为一个每天和AI Agent打交道的人,我一点都不意外。
AI Agent为什么会删你文件?
很多人以为AI Agent是个听话的助手,你说什么它就做什么。但真相是:
AI Agent不是助手,是一台你给了钥匙的自动驾驶汽车。
你让它清理一下临时文件,它需要理解什么是临时文件、文件在哪、哪些该删哪些不该删。每一步都是推理,每一步都可能出错。
在这件事里,Agent把shell变量 $HOME 解析成了错误的路径。就像你让朋友去我家拿本书,结果他导航到了另一个小区,还把人家的门打开了。
区别在于: 朋友开错门还能道歉,AI Agent执行 rm -rf 只是一瞬间的事。
更可怕的是,Matt开的不是普通权限,是Full Access。开了这个权限,Agent可以操作整台电脑上的任何文件,没有任何限制。
你可能会想: 那我不给Agent高权限不就行了?
问题没那么简单。现在很多AI Agent工具,比如Cursor、Claude Code、Windsurf,默认就有较高的文件操作权限。因为它们的设计初衷就是帮你写代码、改文件。如果你不主动限制,它们就能碰你的任何文件。
而且,Agent和普通AI对话不一样。普通AI聊天,你说一句它回一句,一切都在对话框里。Agent不一样,你给它一个任务,它自己规划步骤、自己执行、自己判断结果。它像一个被放出去的实习生,你只看到了最终结果,中间发生了什么你完全不知道。
在这个过程中,一次路径解析错误,就是灾难。Matt的悲剧就在于此: Agent在执行清理任务时,把 $HOME 这个变量理解成了错误的路径,然后 rm -rf 干净利落地执行了。没有确认,没有二次检查,直接清空。
三个保命设置,现在就用起来
别慌。AI Agent本身是极其好用的工具,关键是怎么用。下面这三条,是我自己踩过坑之后总结出来的底线。
第一条: 永远不要给AI Agent全权限
Full Access听起来方便,但等于把家里的钥匙、银行卡密码、保险柜密码全给了AI。你需要的不是全权限,而是最小权限。
具体做法很简单:
-
给AI Agent指定一个独立的工作目录,比如 ~/ai-workspace/ -
让Agent只能在这个目录里操作,碰不到你的照片、文档、代码
大部分AI Agent工具都支持设置工作目录。以Cursor为例,打开一个项目文件夹,Agent就只能在这个文件夹里活动。Claude Code也有 permissions 配置项,可以精确控制Agent能读什么、能写什么、能执行什么命令。
花30秒配一下,从此安心。这30秒,可能是你花过最值的30秒。
第二条: 重要文件必须有备份,而且是自动的
如果Matt当时有Time Machine自动备份,这个故事就只是个吓一跳而不是全没了。
备份这件事,手动做没用,必须自动化。因为你和AI一样,都会忘记、都会拖延、都会在出事之后才想起来。
macOS自带的Time Machine,插上移动硬盘就自动备份,每小时一次,零学习成本。或者用iCloud、Dropbox这类云盘,把桌面和文档文件夹同步上去,改了文件自动上传。
如果你是Windows用户,系统自带的文件历史记录功能也一样好用。外接一个硬盘,打开自动备份,然后忘了它就行。
不要等出事再想起备份。这句话你一定听过,但请真的去做。现在,花5分钟,把Time Machine打开,或者把桌面和文档文件夹拖进iCloud。做完了再往下看。
第三条: AI Agent执行命令前,看一眼再确认
很多AI Agent工具在执行高危操作前会弹出一个确认框,显示即将执行的命令。大多数人的习惯是: 看都不看,直接点确认。
改掉这个习惯。花2秒钟扫一眼命令,尤其看到 rm、delete、remove 这些词的时候,停下来想一想。
一个有用的技巧: 看到命令里有你不认识的路径,先拒绝。比如Agent说要删 /Users/xxx/ 下面的东西,但你明明让它清理的是 /tmp/,那就不对,点拒绝,重新描述你的需求。
这2秒钟,可能就是你的全部文件和无穷的后悔之间的距离。
冷静一下: AI Agent还是好工具
说了这么多,我并不是劝你别用AI Agent。
恰恰相反。AI Agent是2026年最值得普通人掌握的AI技能之一。它能帮你写代码、整理文件、自动回复邮件、批量处理数据,效率提升不是一点半点。
关键是: 知道怎么用,也知道边界在哪。
就像你学开车,教练第一课教的一定是刹车和方向盘,而不是油门踩到底。AI Agent也一样,先学会安全设置,再享受它带来的效率。
Matt的故事是一个警钟,不是一个禁令。AI Agent这条路,该走还是得走,只是系好安全带再上路。
最后再说一句: 那些看起来最基础的安全措施,往往是最容易被跳过的。权限设置、自动备份、执行前确认,每一条都不复杂,但每一条都可能在关键时刻救你一命。
别等到出事才想起来。现在就去设置。
静远,一个在AI时代坚持手把手带你上车的普通人。
关注「静远AI」,回复「AI安全」,获取AI Agent安全配置清单。

