手机上你早就习惯了”这个应用能不能看照片”这种逐项授权。Mac 上有一个长期存在的例外,叫做”完全取用磁盘”(Full Disk Access)。它基本上绕开了前面那套控制。
十月二日,苹果宣布要收紧它。
苹果具体改了什么
先把口径说清楚:苹果不是取消这个权限。官方在开发者新闻里的表述是,备份软件等合法用途仍然需要它。改动是加一道门槛——以后应用要拿到这份权限,必须由用户做出”非常明确的授权动作”,而不是点一下开关就完事。
苹果自己解释这个权限的特殊性时,话说得挺直:它为开发者提供了保护隐私数据的控制措施,但”完全取用磁盘”在很大程度上绕过了这些控制,本意只是让备份软件能在 Mac 上正常工作。
真正让苹果动手的是后半句:他们发现部分开发者以可能危及用户安全的方式使用这个权限,在用户完全不知情或不理解的情况下,把系统里的所有内容暴露出来——文件、邮件、消息,甚至浏览记录。对通讯类应用,苹果补了一句更重的:这可能连累和你聊天的人。
官方给出的理由是:”随着智能体的能力与自主性不断增强,这种等级的访问权限带来的风险也将显著增加。”
有几件事苹果没有说:没有给时间表,没有点名哪个版本的 macOS,也没有说明新规则会不会追溯影响你已经给出的授权。iOS 和 iPad 不在这次范围内,它们本来就有自己的沙盒权限模型。
导火索是一场”我明明没同意”的争议
这次改动的直接背景,是 Meta 的桌面智能体 Muse 引发的隐私风波。
有科技专栏作者撰文说,他在一台非工作用途的 Mac 上装了 Muse 桌面版,尽管自认为并没有开放某些权限,Muse 还是读到了他的私信内容,甚至主动推送建议,精准提到了他和编辑几天前讨论的截稿日。
Meta 方面的回应是:只有在用户勾选了系统级的完全取用磁盘、并且启用了消息连接器的情况下,Muse 才能读到 Mac 上的消息内容。
双方说法没有完全对上,但争议本身已经把问题暴露出来了:当一个能后台自主行动的智能体站在你最宽的权限后面,用户对”我到底同意了些什么”几乎没有判断力。 同期,Mac 版 ChatGPT 桌面端也修掉了若干可以读到用户敏感数据的问题;被点名的桌面智能体还包括 OpenAI 的 Dots 和 OpenClaw 这类工具。
顺带一个有意思的观察:有媒体提到,一部分重视隐私的用户为了隔离这些智能体,专门买一台独立的 Mac mini 来跑,间接推高了今年 Mac mini 的缺货。这条是媒体的观察,不是苹果的口径,但很能说明用户在拿钱包投票。
影响分析:三类人受影响的方式完全不同
第一类,做桌面智能体的开发者。 这是受影响最直接的一群。过去把”请在系统设置里打开完全取用磁盘”写进入门引导,是最省事的做法——一步授权,全盘可读。新规则下,这条路径会变成一道带警告的分级流程,用户会看到”你将暴露私信、财务表格”这类具体提示,还要多做一步认证。产品该提前想的不是”怎么说服用户点同意”,而是把申请范围收窄:只申请特定文件夹、特定数据类型,用不到就不申请。参考站内写过的 Kimi Code 桌面版把权限拆成三档 那种做法,方向是对的——让用户按用途决定给多少。
第二类,普通 Mac 用户。 你现在的权限清单里,很可能还躺着几份历史授权。苹果没说要追溯清理,也就是说旧的授权大概率仍然有效。你自己不审,就没人替你审。
第三类,企业采购与合规。 这一步对数据主权要求高的机构是加分项。像迪拜国际金融中心、阿布扎比全球市场这类有严格数据本地化要求的区域,Mac 工作站上的第三方 AI 助手不再能绕开管理员直接抓走机密文档,这是实打实的合规收益。
三条现在就该做的事
- 审一遍权限清单。 打开系统设置,进”隐私与安全性”,找到”完全取用磁盘”,逐条看是谁。凡是装完就没再用过的智能体、输入法、下载器,直接关掉。这一步不需要版本更新,今天就能做。
- 给智能体换成”给目录”而不是”给全盘”。 需要它帮你处理某个项目,就只把那个文件夹的访问权交给它;很多工具其实支持指定工作目录,只是默认引导图省事才要全盘。用不到全盘的场景,别给。
- 把聊天与邮件的授权单独对待。 全盘访问最贵的部分不是文件,而是消息记录和邮件——那里有别人的隐私。如果某个智能体的本职工作用不到这两样,那就永远不要给它。
如果你还在评估要不要让智能体碰你的本地文件,站内那篇讲 腾讯开源的 BrowserSkill 怎么借用你已登录的浏览器 的稿子值得一看:它把”能干什么”和”验证码还得你自己点”分得很清楚,那就是一种权限设计。另外 Meta 给 Muse 出的企业版 主打”能替你干活但要你先批准”,和这篇讲的是同一件事的两端。
老达点评
第一,这次改动的分量不在”苹果又加了一道授权弹窗”,而在于系统层第一次公开承认:桌面智能体是权限模型里需要单独对待的一类程序。 过去这个权限是给备份和杀毒软件设计的,它们只读不判断;智能体不一样,它读了会推理、会联想、会主动行动。同上一条权限,风险不是一个量级。
第二,“个别开发者滥用”这句话,最终还是由整个品类来还账。 一部分工具为了让体验顺滑,把最宽的权限写进入门引导,结果就是所有正经做产品的团队都要陪着走过更严的流程。这在软件行业反复上演——少数人的省事,抬高整个行业的上手成本。
第三,对普通用户,这里最实用的一条是:权限是要定期收的,跟清理硬盘一样。 装完就忘是全人类的通病。苹果不给追溯清理,其实也是在把责任交回给你。花十分钟关掉几个没用的授权,是当下性价比最高的一件安全事。
第四,“零授权就不能工作”的产品会先被淘汰。 未来一年,那些一开口就要全盘访问的桌面助手,会在企业采购和个人装机两处同时遇到阻力。反过来说,能把权限拆细、说清用途的产品,会变成新的竞争点。
结尾
还有一个变量值得盯着:苹果什么时候给时间表、会不会追溯已有授权。这两条一旦落地,桌面智能体的入门流程基本都要重做一遍。想了解这条线的上游背景,可以看看之前写的 Siri 换上谷歌的脑子之后 iOS 27 还留了哪些口子 和 苹果首次为中国自研 AI 模型的那次联手;再往大处看,智能体溜出沙盒这类事 和今天这篇是同一个问题的两种表现。
这条线往下翻,可以看 AI 智能体与自动化专题 和 老达AI实践专题。