大数跨境

AI把他Mac电脑清空了!普通人用AI Agent,这3个保命设置必须知道

AI把他Mac电脑清空了!普通人用AI Agent,这3个保命设置必须知道 静远AI出海
2026-07-12
5
导读:AI Agent 一行命令把 Matt 的 Mac 清空了:照片、代码、文件全没了。GPT-5.6 升级后翻车,任务之前安全运行几百次。3 个保命设置:限目录、备份、执行前看一眼。你给 AI 开 Fu

我的Mac被AI清空了。

这不是段子,是上周真实发生的事。

AI创业者Matt Shumer,给AI Agent开了Full Access权限,让它帮忙清理一下临时文件。结果Agent把 $HOME 路径解析错了,直接执行了 rm -rf /Users/mattsdevbox

数年代码、照片、文件,全没了。

更扎心的是,这个任务之前已经安全运行了几百次。但模型升级到GPT-5.6 Sol之后,翻车了。Matt事后在社交媒体上感叹: 我1000倍更信任Anthropic的Fable。

这件事在AI圈炸了锅。但坦白说,作为一个每天和AI Agent打交道的人,我一点都不意外。

AI Agent为什么会删你文件?

很多人以为AI Agent是个听话的助手,你说什么它就做什么。但真相是:

AI Agent不是助手,是一台你给了钥匙的自动驾驶汽车。

你让它清理一下临时文件,它需要理解什么是临时文件、文件在哪、哪些该删哪些不该删。每一步都是推理,每一步都可能出错。

在这件事里,Agent把shell变量 $HOME 解析成了错误的路径。就像你让朋友去我家拿本书,结果他导航到了另一个小区,还把人家的门打开了。

区别在于: 朋友开错门还能道歉,AI Agent执行 rm -rf 只是一瞬间的事。

更可怕的是,Matt开的不是普通权限,是Full Access。开了这个权限,Agent可以操作整台电脑上的任何文件,没有任何限制。

你可能会想: 那我不给Agent高权限不就行了?

问题没那么简单。现在很多AI Agent工具,比如Cursor、Claude Code、Windsurf,默认就有较高的文件操作权限。因为它们的设计初衷就是帮你写代码、改文件。如果你不主动限制,它们就能碰你的任何文件。

而且,Agent和普通AI对话不一样。普通AI聊天,你说一句它回一句,一切都在对话框里。Agent不一样,你给它一个任务,它自己规划步骤、自己执行、自己判断结果。它像一个被放出去的实习生,你只看到了最终结果,中间发生了什么你完全不知道。

在这个过程中,一次路径解析错误,就是灾难。Matt的悲剧就在于此: Agent在执行清理任务时,把 $HOME 这个变量理解成了错误的路径,然后 rm -rf 干净利落地执行了。没有确认,没有二次检查,直接清空。

三个保命设置,现在就用起来

别慌。AI Agent本身是极其好用的工具,关键是怎么用。下面这三条,是我自己踩过坑之后总结出来的底线。

第一条: 永远不要给AI Agent全权限

Full Access听起来方便,但等于把家里的钥匙、银行卡密码、保险柜密码全给了AI。你需要的不是全权限,而是最小权限。

具体做法很简单:

  • 给AI Agent指定一个独立的工作目录,比如 ~/ai-workspace/
  • 让Agent只能在这个目录里操作,碰不到你的照片、文档、代码

大部分AI Agent工具都支持设置工作目录。以Cursor为例,打开一个项目文件夹,Agent就只能在这个文件夹里活动。Claude Code也有 permissions 配置项,可以精确控制Agent能读什么、能写什么、能执行什么命令。

花30秒配一下,从此安心。这30秒,可能是你花过最值的30秒。

第二条: 重要文件必须有备份,而且是自动的

如果Matt当时有Time Machine自动备份,这个故事就只是个吓一跳而不是全没了。

备份这件事,手动做没用,必须自动化。因为你和AI一样,都会忘记、都会拖延、都会在出事之后才想起来。

macOS自带的Time Machine,插上移动硬盘就自动备份,每小时一次,零学习成本。或者用iCloud、Dropbox这类云盘,把桌面和文档文件夹同步上去,改了文件自动上传。

如果你是Windows用户,系统自带的文件历史记录功能也一样好用。外接一个硬盘,打开自动备份,然后忘了它就行。

不要等出事再想起备份。这句话你一定听过,但请真的去做。现在,花5分钟,把Time Machine打开,或者把桌面和文档文件夹拖进iCloud。做完了再往下看。

第三条: AI Agent执行命令前,看一眼再确认

很多AI Agent工具在执行高危操作前会弹出一个确认框,显示即将执行的命令。大多数人的习惯是: 看都不看,直接点确认。

改掉这个习惯。花2秒钟扫一眼命令,尤其看到 rmdeleteremove 这些词的时候,停下来想一想。

一个有用的技巧: 看到命令里有你不认识的路径,先拒绝。比如Agent说要删 /Users/xxx/ 下面的东西,但你明明让它清理的是 /tmp/,那就不对,点拒绝,重新描述你的需求。

这2秒钟,可能就是你的全部文件和无穷的后悔之间的距离。

冷静一下: AI Agent还是好工具

说了这么多,我并不是劝你别用AI Agent。

恰恰相反。AI Agent是2026年最值得普通人掌握的AI技能之一。它能帮你写代码、整理文件、自动回复邮件、批量处理数据,效率提升不是一点半点。

关键是: 知道怎么用,也知道边界在哪。

就像你学开车,教练第一课教的一定是刹车和方向盘,而不是油门踩到底。AI Agent也一样,先学会安全设置,再享受它带来的效率。

Matt的故事是一个警钟,不是一个禁令。AI Agent这条路,该走还是得走,只是系好安全带再上路。

最后再说一句: 那些看起来最基础的安全措施,往往是最容易被跳过的。权限设置、自动备份、执行前确认,每一条都不复杂,但每一条都可能在关键时刻救你一命。

别等到出事才想起来。现在就去设置。

静远,一个在AI时代坚持手把手带你上车的普通人。

关注「静远AI」,回复「AI安全」,获取AI Agent安全配置清单。

【声明】内容源于网络
0
0
静远AI出海
AI SaaS应用开发脚手架项目Fast SaaS的作者。致力于分享各类AI工具和大型模型的使用经验,探索高效的AI应用开发方法,专注AI应用的出海与变现。
内容 390
粉丝 0
静远AI出海 AI SaaS应用开发脚手架项目Fast SaaS的作者。致力于分享各类AI工具和大型模型的使用经验,探索高效的AI应用开发方法,专注AI应用的出海与变现。
总阅读372
粉丝0
内容390