权限管理与安全使用
MBAgent 是一款真正能动手的 AI,它会操作您的文件、执行命令、操作候鸟账号。正因为如此,权限管理和安全使用至关重要。
一、MBAgent 的权限分层
MBAgent 的权限系统分为5 层:
第 5 层:候鸟客户端 ControlV2 协议级限制← 候鸟浏览器本身的安全策略
第 4 层:用户权限模式(Ask / Auto / Plan)← MBAgent 设置
第 3 层:工具审批(每个工具可单独设置)← 工具级审批
第 2 层:文件沙盒(限定工作目录)← 工作区隔离
第 1 层:操作系统权限← 您电脑的账户权限
二、权限模式:Ask / Auto / Plan
1. Ask 模式(默认推荐)
每个高风险操作都弹窗让您确认。
适用人群:
- ✅ 新手用户
- ✅ 涉及重要数据 / 账号的场景
- ✅ 不确定 AI 会做什么时
操作流程:
AI:我想把文件保存到 ~/reports.xlsx
MBAgent:弹窗
[标题] 写入文件
[内容] AI 想写入 ~/reports.xlsx,是否允许?
[按钮] 允许 / 拒绝 / 允许并记住2. Auto 模式
常见操作自动执行,仅极少数弹窗。
适用人群:
- ✅ 熟悉 MBAgent 的高级用户
- ✅ 重复性任务(让 AI 自己跑完)
- ✅ 沙盒环境(不怕 AI 搞坏东西)
自动执行的操作:
- 读取文件
- 搜索网页
- 调用只读 API
仍然弹窗的操作:
- 写入文件
- 执行 shell 命令
- 操作候鸟账号
3. Plan 模式
AI 先提交计划,每步需要您审批。
适用人群:
- ✅ 复杂多步任务
- ✅ 想了解 AI 的思路
- ✅ 不想被频繁弹窗打扰
操作流程:
AI:我打算执行以下计划:
1. 打开 10 个店铺环境
2. 采集订单数据
3. 写入 Excel
4. 关闭环境
请审批:
[批准] [取消] [修改计划]切换模式
- 进入 "设置 → 权限"
- 选择模式
- 保存
三、工具审批
每个 AI 工具都可以单独设置审批策略。
默认审批策略
| 工具 | Ask 模式 | Auto 模式 | Plan 模式 |
|---|---|---|---|
Read(读文件) | 自动 | 自动 | 计划中 |
Write(写文件) | 弹窗 | 弹窗 | 计划中 |
Edit(编辑文件) | 弹窗 | 弹窗 | 计划中 |
Bash(执行命令) | 弹窗 | 弹窗 | 计划中 |
WebFetch(抓网页) | 自动 | 自动 | 计划中 |
WebSearch(搜索) | 自动 | 自动 | 计划中 |
| 控制候鸟环境 | 弹窗 | 弹窗 | 计划中 |
| 填表 / 提交 | 弹窗 | 弹窗 | 计划中 |
自定义审批策略
- 进入 "设置 → 权限 → 工具审批"
- 找到要调整的工具
- 选择:自动 / 弹窗 / 禁止
四、文件沙盒
工作目录限制
MBAgent 的所有文件操作只能在您指定的工作目录内:
✓ /my-project/ ← 工作目录,可以读写
✗ C:\Windows\ ← 系统目录,禁止访问
✗ D:\私密文档\ ← 工作目录外,禁止访问修改工作目录
- 在 MBAgent 主界面点击 "工作目录" 按钮
- 选择新目录
- MBAgent 会重新初始化沙盒
IMPORTANT
每次启动都需确认工作目录:避免 MBAgent 误操作了您不打算让它碰的目录。
沙盒之外的文件
需要访问工作目录外的文件时:
- 临时:把文件复制到工作目录
- 永久:修改工作目录包含目标位置
- 危险:在设置里关闭沙盒(不推荐)
五、命令执行限制
默认拦截的危险命令
MBAgent 内置危险命令黑名单,默认拦截:
| 类别 | 拦截的命令 |
|---|---|
| 系统级 | format、diskpart、bcdedit、reg delete |
| 网络攻击 | netsh firewall、net user /add |
| 删除类 | rm -rf /、del /f /s /q C:\ |
| 进程操作 | taskkill /f /im、ps -ef | grep 配合 kill |
| 下载执行 | curl ... | bash、wget ... | sh |
WARNING
黑名单是兜底,不是绝对防护。复杂攻击命令可能绕过。建议在重要环境仍用 Ask 模式。
自定义危险命令
- 进入 "设置 → 权限 → 命令黑名单"
- 添加您想拦截的命令模式
- 保存
六、API Key 与凭据管理
存储位置
| 凭据类型 | 存储位置 | 加密 |
|---|---|---|
| 候鸟账号 Token | 候鸟浏览器本地数据库 | ✅ |
| AI Provider API Key | Windows Credential Manager | ✅ |
| 第三方账号密码 | 仅在当前会话临时存储 | ❌(内存) |
| 候鸟账号密码 | 仅在登录时使用,不保存 | ❌(内存) |
凭据使用流程
[1] 用户登录候鸟浏览器
候鸟账号 + 密码 → 候鸟客户端验证
↓
[2] 候鸟客户端返回 Token
Token 写入本地数据库
↓
[3] MBAgent 启动时
从候鸟客户端读取 Token
↓
[4] MBAgent 用 Token 连接 ControlV2
全程 Token 不经过前端聊天内容凭据安全建议
- ✅ 定期轮换:在候鸟控制台定期更换密码
- ✅ 二次验证:候鸟账号开启二次验证
- ✅ 独立账号:AI 操作使用独立候鸟子账号
- ✅ 撤销机制:发现异常立即在候鸟控制台撤销 Token
七、AI 记忆库安全
记忆库文件的可见性
AI 记忆库文件存放在:
%LOCALAPPDATA%\mbagent\memory\普通文本,任何能访问您电脑的人都能读。
不要在记忆库存什么
❌ 绝不放:
- 密码
- Token / API Key
- 银行卡号
- 身份证号
✅ 可以放:
- 您的偏好
- 账号编号(不是密码)
- 业务规则
- 公开事实
加密备份
如果需要备份敏感记忆,建议:
- 用 7-Zip 加密压缩
- 存到加密移动硬盘
- 不要上传到网盘
八、安全审计与日志
操作日志
MBAgent 会记录所有 AI 操作:
[2026-09-24 22:30:15] AI 调用工具 Write
参数: {"file_path": "D:/my-project/reports.xlsx"}
结果: 成功
Token: 1234
[2026-09-24 22:30:18] AI 调用候鸟 ControlV2
参数: {"action": "browser.start", "env_id": "223223"}
结果: 成功
耗时: 3.2s查看日志
- 进入 "设置 → 运行日志"
- 启用 "MBAgent 日志"
- 日志文件位置:
%LOCALAPPDATA%\mbagent\logs\
异常检测
如果发现可疑操作:
- 立即在 MBAgent 里点击 "停止当前任务"
- 在候鸟浏览器里撤销该环境的 Token
- 修改候鸟账号密码
- 联系候鸟客服
九、最佳实践
对个人用户
- ✅ 用 Ask 模式(默认)
- ✅ 重要操作前确认
- ✅ 定期查看 AI 记忆库
- ✅ 不要让 AI 操作银行 / 支付类网站
对企业用户
- ✅ 用独立候鸟子账号给 AI
- ✅ 限制 AI 可访问的环境范围
- ✅ 开启候鸟操作审计日志
- ✅ 定期轮换 AI 的 API Key
- ✅ 给员工做 MBAgent 安全培训
危险操作清单
⚠️ MBAgent 不应该做的事(即使它说能做):
- ❌ 修改系统文件 / 注册表
- ❌ 安装 / 卸载软件
- ❌ 删除数据库
- ❌ 操作支付 / 银行网站
- ❌ 发送对外邮件(除非明确允许)
- ❌ 在社交平台公开发布内容
十、紧急情况处理
立即停止 AI
- 方法 1:按
Esc键 - 方法 2:点击输入框的 "停止" 按钮
- 方法 3:关闭 MBAgent 主窗口
- 方法 4:在候鸟浏览器里关闭所有环境
AI 执行了错误操作
- 立即停止(见上)
- 查看 AI 记忆库,删除错误记忆
- 检查操作日志,看 AI 做了什么
- 手动撤销 AI 的错误操作
- 把"不该做的操作"加入到命令黑名单
怀疑账号被盗
- 立即在候鸟控制台修改密码
- 撤销所有 Token
- 查看候鸟账号操作日志
- 联系候鸟客服
下一步:开始菜单任务 → 把常用任务存为按钮。
