Skip to content

Quản lý quyền và sử dụng an toàn ​

MBAgent là AI thực sự có thể hành động, nó sẽ thao tác tệp của bạn, thực thi lệnh, thao tác tài khoản Mbbrowser. Chính vì vậy, quản lý quyền và sử dụng an toàn cực kỳ quan trọng.


Một, Phân tầng quyền của MBAgent ​

Hệ thống quyền của MBAgent chia thành 5 tầng:

Tầng 5:Giới hạn cấp giao thức Mbbrowser Client ControlV2← Chính sách bảo mật của bản thân trình duyệt Mbbrowser
Tầng 4:Chế độ quyền người dùng (Ask / Auto / Plan)← Cài đặt MBAgent
Tầng 3:Phê duyệt công cụ (Mỗi công cụ có thể đặt riêng)← Phê duyệt cấp công cụ
Tầng 2:Sandbox tệp (Giới hạn thư mục làm việc)← Cô lập khu vực làm việc
Tầng 1:Quyền hệ điều hành← Quyền tài khoản máy tính của bạn

Hai, Chế độ quyền: Ask / Auto / Plan ​

1. Chế độ Ask (Đề xuất mặc định) ​

Mỗi thao tác rủi ro cao đều bật cửa sổ để bạn xác nhận.

Đối tượng áp dụng:

  • ✅ Người dùng mới
  • ✅ Kịch bản liên quan đến dữ liệu / tài khoản quan trọng
  • ✅ Khi không chắc AI sẽ làm gì

Quy trình thao tác:

AI: Tôi muốn lưu tệp vào ~/reports.xlsx
MBAgent: Cửa sổ bật lên
  [Tiêu đề] Ghi tệp
  [Nội dung] AI muốn ghi ~/reports.xlsx, có cho phép không?
  [Nút] Cho phép / Từ chối / Cho phép và nhớ

2. Chế độ Auto ​

Thao tác thường gặp tự động thực thi, chỉ cực ít bật cửa sổ.

Đối tượng áp dụng:

  • ✅ Người dùng nâng cao quen MBAgent
  • ✅ Tác vụ lặp lại (để AI tự chạy xong)
  • ✅ Môi trường sandbox (không sợ AI phá đồ)

Thao tác tự động thực thi:

  • Đọc tệp
  • Tìm kiếm trang web
  • Gọi API chỉ đọc

Thao tác vẫn bật cửa sổ:

  • Ghi tệp
  • Thực thi lệnh shell
  • Thao tác tài khoản Mbbrowser

3. Chế độ Plan ​

AI trước tiên đệ trình kế hoạch, mỗi bước cần bạn phê duyệt.

Đối tượng áp dụng:

  • ✅ Tác vụ phức tạp nhiều bước
  • ✅ Muốn hiểu tư duy của AI
  • ✅ Không muốn bị cửa sổ bật lên tấn công thường xuyên

Quy trình thao tác:

AI: Tôi dự định thực thi kế hoạch sau:
  1. Mở 10 môi trường cửa hàng
  2. Thu thập dữ liệu đơn hàng
  3. Ghi vào Excel
  4. Đóng môi trường

Vui lòng phê duyệt:
  [Phê duyệt] [Hủy] [Sửa kế hoạch]

Chuyển chế độ ​

  1. Vào "Cài đặt → Quyền"
  2. Chọn chế độ
  3. Lưu

Ba, Phê duyệt công cụ ​

Mỗi công cụ AI có thể đặt chiến lược phê duyệt riêng.

Chiến lược phê duyệt mặc định ​

Công cụChế độ AskChế độ AutoChế độ Plan
Read (đọc tệp)Tự độngTự độngTrong kế hoạch
Write (ghi tệp)Cửa sổCửa sổTrong kế hoạch
Edit (sửa tệp)Cửa sổCửa sổTrong kế hoạch
Bash (thực thi lệnh)Cửa sổCửa sổTrong kế hoạch
WebFetch (thu thập trang)Tự độngTự độngTrong kế hoạch
WebSearch (tìm kiếm)Tự độngTự độngTrong kế hoạch
Điều khiển môi trường MbbrowserCửa sổCửa sổTrong kế hoạch
Điền biểu mẫu / gửiCửa sổCửa sổTrong kế hoạch

Chiến lược phê duyệt tùy chỉnh ​

  1. Vào "Cài đặt → Quyền → Phê duyệt công cụ"
  2. Tìm công cụ cần điều chỉnh
  3. Chọn: Tự động / Cửa sổ / Cấm

Bốn, Sandbox tệp ​

Giới hạn thư mục làm việc ​

Tất cả thao tác tệp của MBAgent chỉ có thể ở trong thư mục làm việc bạn chỉ định:

✓ /my-project/        ← Thư mục làm việc, có thể đọc ghi
✗ C:\Windows\        ← Thư mục hệ thống, cấm truy cập
✗ D:\Tài liệu riêng tư\        ← Ngoài thư mục làm việc, cấm truy cập

Sửa đổi thư mục làm việc ​

  1. Trong giao diện chính MBAgent nhấp nút "Thư mục làm việc"
  2. Chọn thư mục mới
  3. MBAgent sẽ khởi tạo lại sandbox

IMPORTANT

Mỗi lần khởi động đều cần xác nhận thư mục làm việc: Tránh MBAgent thao tác nhầm thư mục bạn không có ý định cho nó chạm vào.

Tệp ngoài sandbox ​

Cần truy cập tệp ngoài thư mục làm việc:

  1. Tạm thời: Sao chép tệp vào thư mục làm việc
  2. Vĩnh viễn: Sửa thư mục làm việc bao gồm vị trí mục tiêu
  3. Nguy hiểm: Đóng sandbox trong cài đặt (không đề xuất)

Năm, Giới hạn thực thi lệnh ​

Lệnh nguy hiểm mặc định chặn ​

MBAgent tích hợp sẵn danh sách đen lệnh nguy hiểm, mặc định chặn:

LoạiLệnh chặn
Cấp hệ thốngformat, diskpart, bcdedit, reg delete
Tấn công mạngnetsh firewall, net user /add
Loại xóarm -rf /, del /f /s /q C:\
Thao tác tiến trìnhtaskkill /f /im, ps -ef | grep phối hợp kill
Tải xuống thực thicurl ... | bash, wget ... | sh

WARNING

Danh sách đen là phương án cuối cùng, không phải bảo vệ tuyệt đối. Lệnh tấn công phức tạp có thể vượt qua. Đề xuất trong môi trường quan trọng vẫn dùng chế độ Ask.

Lệnh nguy hiểm tùy chỉnh ​

  1. Vào "Cài đặt → Quyền → Danh sách đen lệnh"
  2. Thêm mẫu lệnh bạn muốn chặn
  3. Lưu

Sáu, API Key và quản lý credential ​

Vị trí lưu trữ ​

Loại credentialVị trí lưu trữMã hóa
Token tài khoản MbbrowserCơ sở dữ liệu cục bộ trình duyệt Mbbrowser✅
Key API Provider AIWindows Credential Manager✅
Mật khẩu tài khoản bên thứ baChỉ lưu tạm trong phiên hiện tại❌ (bộ nhớ)
Mật khẩu tài khoản MbbrowserChỉ dùng khi đăng nhập, không lưu❌ (bộ nhớ)

Quy trình sử dụng credential ​

[1] Người dùng đăng nhập trình duyệt Mbbrowser
    Tài khoản Mbbrowser + mật khẩu → Xác minh client Mbbrowser
    ↓
[2] Client Mbbrowser trả về Token
    Token ghi vào cơ sở dữ liệu cục bộ
    ↓
[3] MBAgent khi khởi động
    Đọc Token từ client Mbbrowser
    ↓
[4] MBAgent dùng Token kết nối ControlV2
    Toàn bộ quá trình Token không qua nội dung chat frontend

Đề xuất bảo mật credential ​

  • ✅ Xoay vòng định kỳ: Trên bảng điều khiển Mbbrowser định kỳ đổi mật khẩu
  • ✅ Xác minh hai bước: Tài khoản Mbbrowser bật xác minh hai bước
  • ✅ Tài khoản độc lập: Thao tác AI dùng tài khoản con Mbbrowser độc lập
  • ✅ Cơ chế thu hồi: Phát hiện bất thường lập tức thu hồi Token trên bảng điều khiển Mbbrowser

Bảy, Bảo mật thư viện trí nhớ AI ​

Khả năng hiển thị của tệp thư viện trí nhớ ​

Tệp thư viện trí nhớ AI lưu ở:

%LOCALAPPDATA%\mbagent\memory\

Văn bản thường, bất kỳ ai có thể truy cập máy tính của bạn đều có thể đọc.

Không lưu gì trong thư viện trí nhớ ​

❌ Tuyệt đối không lưu:

  • Mật khẩu
  • Token / API Key
  • Số thẻ ngân hàng
  • Số CMND

✅ Có thể lưu:

  • Sở thích của bạn
  • Mã số tài khoản (không phải mật khẩu)
  • Quy tắc nghiệp vụ
  • Sự thật công khai

Sao lưu mã hóa ​

Nếu cần sao lưu trí nhớ nhạy cảm, đề xuất:

  1. Nén mã hóa bằng 7-Zip
  2. Lưu vào ổ cứng di động mã hóa
  3. Không tải lên đám mây

Tám, Kiểm toán bảo mật và nhật ký ​

Nhật ký thao tác ​

MBAgent sẽ ghi tất cả thao tác AI:

[2026-09-24 22:30:15] AI gọi công cụ Write
  Tham số: {"file_path": "D:/my-project/reports.xlsx"}
  Kết quả: Thành công
  Token: 1234

[2026-09-24 22:30:18] AI gọi Mbbrowser ControlV2
  Tham số: {"action": "browser.start", "env_id": "223223"}
  Kết quả: Thành công
  Thời gian tiêu hao: 3.2s

Xem nhật ký ​

  1. Vào "Cài đặt → Nhật ký chạy"
  2. Bật "Nhật ký MBAgent"
  3. Vị trí tệp nhật ký:
    %LOCALAPPDATA%\mbagent\logs\

Phát hiện bất thường ​

Nếu phát hiện thao tác đáng ngờ:

  1. Lập tức nhấp "Dừng tác vụ hiện tại" trong MBAgent
  2. Trong trình duyệt Mbbrowser thu hồi Token của môi trường đó
  3. Sửa mật khẩu tài khoản Mbbrowser
  4. Liên hệ chăm sóc khách hàng Mbbrowser

Chín, Thực hành tốt nhất ​

Cho người dùng cá nhân ​

  1. ✅ Dùng chế độ Ask (mặc định)
  2. ✅ Xác nhận trước khi thao tác quan trọng
  3. ✅ Xem thư viện trí nhớ AI định kỳ
  4. ✅ Không để AI thao tác trang web ngân hàng / thanh toán

Cho người dùng doanh nghiệp ​

  1. ✅ Dùng tài khoản con Mbbrowser độc lập cho AI
  2. ✅ Giới hạn phạm vi môi trường AI có thể truy cập
  3. ✅ Bật nhật ký kiểm toán thao tác Mbbrowser
  4. ✅ Xoay vòng API Key của AI định kỳ
  5. ✅ Đào tạo bảo mật MBAgent cho nhân viên

Danh sách thao tác nguy hiểm ​

⚠️ MBAgent không nên làm (ngay cả khi nó nói có thể):

  • ❌ Sửa tệp hệ thống / registry
  • ❌ Cài đặt / gỡ cài đặt phần mềm
  • ❌ Xóa cơ sở dữ liệu
  • ❌ Thao tác trang thanh toán / ngân hàng
  • ❌ Gửi email ra ngoài (trừ khi được cho phép rõ ràng)
  • ❌ Đăng nội dung công khai trên nền tảng xã hội

Mười, Xử lý tình huống khẩn cấp ​

Dừng AI ngay lập tức ​

  • Cách 1: Nhấn phím Esc
  • Cách 2: Nhấp nút "Dừng" trong hộp nhập
  • Cách 3: Đóng cửa sổ chính MBAgent
  • Cách 4: Trong trình duyệt Mbbrowser đóng tất cả môi trường

AI thực thi thao tác sai ​

  1. Dừng ngay lập tức (xem trên)
  2. Xem thư viện trí nhớ AI, xóa trí nhớ sai
  3. Kiểm tra nhật ký thao tác, xem AI đã làm gì
  4. Thủ công thu hồi thao tác sai của AI
  5. Thêm "thao tác không nên làm" vào danh sách đen lệnh

Nghi ngờ tài khoản bị đánh cắp ​

  1. Lập tức sửa mật khẩu trên bảng điều khiển Mbbrowser
  2. Thu hồi tất cả Token
  3. Xem nhật ký thao tác tài khoản Mbbrowser
  4. Liên hệ chăm sóc khách hàng Mbbrowser

Bước tiếp theo: Tác vụ menu Bắt đầu → Lưu tác vụ thường dùng thành nút.