若安装workbuddy时弹出“系统调用被拦截”等提示,通常是第三方安全软件(如360、火绒、腾讯管家)或windows defender核心隔离误拦其合法系统调用;需依次关闭内核级防护、禁用内存完整性、清除拦截记录并加白名单、或通过安全模式安装。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在安装WorkBuddy时,系统弹出“系统调用被拦截”“安全加固软件正在阻止操作”或类似提示,则大概率是第三方安全加固工具(如360安全卫士“系统防护”模块、火绒“驱动保护”、腾讯电脑管家“内核级防护”)主动拦截了WorkBuddy的合法系统调用行为,例如辅助功能注册、进程注入或文件系统监控初始化。以下是针对性解决步骤:
一、识别并关闭实时内核级防护模块
多数安全加固软件在启用“驱动层防护”“内核钩子拦截”或“高级系统调用监控”时,会无差别拦截未签名或低频调用的系统API,而WorkBuddy为实现桌面自动化需调用Accessibility、AXUIElement、CreateRemoteThread等敏感接口,易被误判。
1、打开360安全卫士 → 点击右上角“菜单” → 进入“功能大全” → 找到“系统防护” → 关闭“驱动保护”与“内核级防护”开关。
2、打开火绒安全软件 → 主界面左下角点击“防护中心” → 展开“高级防护” → 取消勾选“拦截危险的系统调用”和“阻止程序修改系统关键设置”。
3、打开腾讯电脑管家 → 左侧导航栏选择“工具箱” → “安全防护” → “驱动保护” → 点击“暂停防护(10分钟)”并确认。
二、临时禁用Windows Defender核心隔离与内存完整性
Windows 10/11内置的“基于虚拟化的安全性(VBS)”启用后,会强制开启“内存完整性”与“核心隔离”,该机制会拦截所有未通过微软认证的驱动加载及高权限系统调用,导致WorkBuddy安装程序无法初始化辅助功能服务。
1、按下Win + R,输入gpedit.msc打开组策略编辑器(若为家庭版,请改用PowerShell命令)。
2、导航至:计算机配置 → 管理模板 → 系统 → Device Guard → 启用“基于虚拟化的安全性”,将其设为“已禁用”。
3、进入“设置 → 隐私和安全性 → Windows 安全中心 → 设备安全性 → 核心隔离详细信息”,将“内存完整性”开关设为“关闭”。
4、重启电脑使策略生效,再运行WorkBuddySetup.exe。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
三、从安全软件白名单中移除拦截记录并添加信任
部分加固软件会在首次拦截后将WorkBuddy相关进程(如WorkBuddySetup.exe、WorkBuddy.exe、axserver.dll)加入永久拦截列表,即使关闭防护也会持续生效,必须手动清除历史拦截项并添加为可信应用。
1、在360安全卫士中点击“木马查杀” → 右上角“更多” → “历史记录” → 切换至“拦截记录”,查找含“WorkBuddy”“axui”“accessibility”的条目,逐条点击“恢复并加白名单”。
2、在火绒中点击“防护中心” → “拦截记录” → 筛选“系统防护”类型 → 找到对应进程名,右键选择“添加到信任区”。
3、在腾讯电脑管家中点击“病毒查杀” → “隔离区” → 搜索“WorkBuddy”,全选后点击“恢复并添加信任”。
四、使用安全模式绕过第三方防护启动安装
当常规关闭方式无效或无法定位具体拦截模块时,可引导系统进入最小化服务环境,在仅加载基础驱动与微软签名组件的状态下执行安装,彻底规避第三方加固软件的运行时干预。
1、按住Shift键不放,点击“开始菜单 → 电源 → 重启”,进入Windows恢复环境。
2、选择“疑难解答 → 高级选项 → 启动设置 → 重启”,重启后按F4键进入“安全模式”(非带网络的安全模式)。
3、登录后,双击已下载的WorkBuddySetup.exe,全程不触发任何拦截弹窗,完成标准安装流程。
4、安装完毕后正常重启,首次启动WorkBuddy前,仍需按常规流程授予辅助功能与完全磁盘访问权限。










