上周我后怕了一下

上周我让一个工具帮我自动回客户邮件。它自作主张回了三封。还好是废话,但那一刻我意识到:AI Agent 不是聊天机器人,它真的会'动手'。

它到底是什么?为啥安全 CEO 慌了

普通 AI 只回答问题,Agent 会自己去点按钮、发邮件、转账、删文件。Manus、AutoGPT、还有 Claude 的 Computer Use 都算这一类。最近一位安全公司 CEO 公开说:当 AI 能替我们行动,攻击面就'几乎无限'。

我不是吓你。我自己也在用这类工具提效。但咱们得看清一件事:你让 AI 干活时,它到底拿到了你账号里哪些钥匙?小团队最容易踩的坑是:授权时随手点了'全部允许',然后忘了。

今天 10 分钟能做的事

钱:0
时间:10 分钟
技术门槛:不用懂技术,就回答三个问题——① 它能访问我的网盘/邮箱/支付账号吗?② 我设过权限白名单吗?③ 它干错事我能撤回吗?
第一步:打开你最近用的 AI 工具账号设置,找'已授权应用'或'Connected Apps'那个按钮,把用不上的权限关掉。

三种人,三种建议

刚起步:你大概率还没用 Agent,先记一条原则:AI 帮你'想'的事放心(写文案、想点子),帮你'动'的事先暂停。不用急。

有 1-2 客户:今天就去翻一遍授权清单。我自己就是这一步才发现那个工具多拿了三个权限。麻烦,但比出事强。

在扩规模:选工具时多问一句'有没有操作日志'。能告诉你'AI 几号几点干了啥'的工具,至少出事能查。这不是所有人都需要,但客户一多你就想要。