Skip to content

权限管理与安全使用 ​

MBAgent 是一款真正能动手的 AI,它会操作您的文件、执行命令、操作候鸟账号。正因为如此,权限管理和安全使用至关重要。


一、MBAgent 的权限分层 ​

MBAgent 的权限系统分为5 层:

第 5 层:候鸟客户端 ControlV2 协议级限制← 候鸟浏览器本身的安全策略
第 4 层:用户权限模式(Ask / Auto / Plan)← MBAgent 设置
第 3 层:工具审批(每个工具可单独设置)← 工具级审批
第 2 层:文件沙盒(限定工作目录)← 工作区隔离
第 1 层:操作系统权限← 您电脑的账户权限

二、权限模式:Ask / Auto / Plan ​

1. Ask 模式(默认推荐) ​

每个高风险操作都弹窗让您确认。

适用人群:

  • ✅ 新手用户
  • ✅ 涉及重要数据 / 账号的场景
  • ✅ 不确定 AI 会做什么时

操作流程:

AI:我想把文件保存到 ~/reports.xlsx
MBAgent:弹窗
  [标题] 写入文件
  [内容] AI 想写入 ~/reports.xlsx,是否允许?
  [按钮] 允许 / 拒绝 / 允许并记住

2. Auto 模式 ​

常见操作自动执行,仅极少数弹窗。

适用人群:

  • ✅ 熟悉 MBAgent 的高级用户
  • ✅ 重复性任务(让 AI 自己跑完)
  • ✅ 沙盒环境(不怕 AI 搞坏东西)

自动执行的操作:

  • 读取文件
  • 搜索网页
  • 调用只读 API

仍然弹窗的操作:

  • 写入文件
  • 执行 shell 命令
  • 操作候鸟账号

3. Plan 模式 ​

AI 先提交计划,每步需要您审批。

适用人群:

  • ✅ 复杂多步任务
  • ✅ 想了解 AI 的思路
  • ✅ 不想被频繁弹窗打扰

操作流程:

AI:我打算执行以下计划:
  1. 打开 10 个店铺环境
  2. 采集订单数据
  3. 写入 Excel
  4. 关闭环境
  
请审批:
  [批准] [取消] [修改计划]

切换模式 ​

  1. 进入 "设置 → 权限"
  2. 选择模式
  3. 保存

三、工具审批 ​

每个 AI 工具都可以单独设置审批策略。

默认审批策略 ​

工具Ask 模式Auto 模式Plan 模式
Read(读文件)自动自动计划中
Write(写文件)弹窗弹窗计划中
Edit(编辑文件)弹窗弹窗计划中
Bash(执行命令)弹窗弹窗计划中
WebFetch(抓网页)自动自动计划中
WebSearch(搜索)自动自动计划中
控制候鸟环境弹窗弹窗计划中
填表 / 提交弹窗弹窗计划中

自定义审批策略 ​

  1. 进入 "设置 → 权限 → 工具审批"
  2. 找到要调整的工具
  3. 选择:自动 / 弹窗 / 禁止

四、文件沙盒 ​

工作目录限制 ​

MBAgent 的所有文件操作只能在您指定的工作目录内:

✓ /my-project/        ← 工作目录,可以读写
✗ C:\Windows\        ← 系统目录,禁止访问
✗ D:\私密文档\        ← 工作目录外,禁止访问

修改工作目录 ​

  1. 在 MBAgent 主界面点击 "工作目录" 按钮
  2. 选择新目录
  3. MBAgent 会重新初始化沙盒

IMPORTANT

每次启动都需确认工作目录:避免 MBAgent 误操作了您不打算让它碰的目录。

沙盒之外的文件 ​

需要访问工作目录外的文件时:

  1. 临时:把文件复制到工作目录
  2. 永久:修改工作目录包含目标位置
  3. 危险:在设置里关闭沙盒(不推荐)

五、命令执行限制 ​

默认拦截的危险命令 ​

MBAgent 内置危险命令黑名单,默认拦截:

类别拦截的命令
系统级format、diskpart、bcdedit、reg delete
网络攻击netsh firewall、net user /add
删除类rm -rf /、del /f /s /q C:\
进程操作taskkill /f /im、ps -ef | grep 配合 kill
下载执行curl ... | bash、wget ... | sh

WARNING

黑名单是兜底,不是绝对防护。复杂攻击命令可能绕过。建议在重要环境仍用 Ask 模式。

自定义危险命令 ​

  1. 进入 "设置 → 权限 → 命令黑名单"
  2. 添加您想拦截的命令模式
  3. 保存

六、API Key 与凭据管理 ​

存储位置 ​

凭据类型存储位置加密
候鸟账号 Token候鸟浏览器本地数据库✅
AI Provider API KeyWindows Credential Manager✅
第三方账号密码仅在当前会话临时存储❌(内存)
候鸟账号密码仅在登录时使用,不保存❌(内存)

凭据使用流程 ​

[1] 用户登录候鸟浏览器
    候鸟账号 + 密码 → 候鸟客户端验证
    ↓
[2] 候鸟客户端返回 Token
    Token 写入本地数据库
    ↓
[3] MBAgent 启动时
    从候鸟客户端读取 Token
    ↓
[4] MBAgent 用 Token 连接 ControlV2
    全程 Token 不经过前端聊天内容

凭据安全建议 ​

  • ✅ 定期轮换:在候鸟控制台定期更换密码
  • ✅ 二次验证:候鸟账号开启二次验证
  • ✅ 独立账号:AI 操作使用独立候鸟子账号
  • ✅ 撤销机制:发现异常立即在候鸟控制台撤销 Token

七、AI 记忆库安全 ​

记忆库文件的可见性 ​

AI 记忆库文件存放在:

%LOCALAPPDATA%\mbagent\memory\

普通文本,任何能访问您电脑的人都能读。

不要在记忆库存什么 ​

❌ 绝不放:

  • 密码
  • Token / API Key
  • 银行卡号
  • 身份证号

✅ 可以放:

  • 您的偏好
  • 账号编号(不是密码)
  • 业务规则
  • 公开事实

加密备份 ​

如果需要备份敏感记忆,建议:

  1. 用 7-Zip 加密压缩
  2. 存到加密移动硬盘
  3. 不要上传到网盘

八、安全审计与日志 ​

操作日志 ​

MBAgent 会记录所有 AI 操作:

[2026-09-24 22:30:15] AI 调用工具 Write
  参数: {"file_path": "D:/my-project/reports.xlsx"}
  结果: 成功
  Token: 1234

[2026-09-24 22:30:18] AI 调用候鸟 ControlV2
  参数: {"action": "browser.start", "env_id": "223223"}
  结果: 成功
  耗时: 3.2s

查看日志 ​

  1. 进入 "设置 → 运行日志"
  2. 启用 "MBAgent 日志"
  3. 日志文件位置:
    %LOCALAPPDATA%\mbagent\logs\

异常检测 ​

如果发现可疑操作:

  1. 立即在 MBAgent 里点击 "停止当前任务"
  2. 在候鸟浏览器里撤销该环境的 Token
  3. 修改候鸟账号密码
  4. 联系候鸟客服

九、最佳实践 ​

对个人用户 ​

  1. ✅ 用 Ask 模式(默认)
  2. ✅ 重要操作前确认
  3. ✅ 定期查看 AI 记忆库
  4. ✅ 不要让 AI 操作银行 / 支付类网站

对企业用户 ​

  1. ✅ 用独立候鸟子账号给 AI
  2. ✅ 限制 AI 可访问的环境范围
  3. ✅ 开启候鸟操作审计日志
  4. ✅ 定期轮换 AI 的 API Key
  5. ✅ 给员工做 MBAgent 安全培训

危险操作清单 ​

⚠️ MBAgent 不应该做的事(即使它说能做):

  • ❌ 修改系统文件 / 注册表
  • ❌ 安装 / 卸载软件
  • ❌ 删除数据库
  • ❌ 操作支付 / 银行网站
  • ❌ 发送对外邮件(除非明确允许)
  • ❌ 在社交平台公开发布内容

十、紧急情况处理 ​

立即停止 AI ​

  • 方法 1:按 Esc 键
  • 方法 2:点击输入框的 "停止" 按钮
  • 方法 3:关闭 MBAgent 主窗口
  • 方法 4:在候鸟浏览器里关闭所有环境

AI 执行了错误操作 ​

  1. 立即停止(见上)
  2. 查看 AI 记忆库,删除错误记忆
  3. 检查操作日志,看 AI 做了什么
  4. 手动撤销 AI 的错误操作
  5. 把"不该做的操作"加入到命令黑名单

怀疑账号被盗 ​

  1. 立即在候鸟控制台修改密码
  2. 撤销所有 Token
  3. 查看候鸟账号操作日志
  4. 联系候鸟客服

下一步:开始菜单任务 → 把常用任务存为按钮。