minimax m3桌面操作严格受限于三重权限闸门:系统级授权、限定工作目录、每步操作实时确认;默认禁止删系统文件、注入js、静默采集媒体;企业可配置剪贴板响应、可信应用白名单及本地加密审计日志。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你让MiniMax M3直接操作Windows或macOS桌面时,它不是以系统管理员身份无界运行,而是严格受限于你授权的沙盒环境、明确指定的工作目录和显式开启的权限开关——任何文件读写、应用启动、鼠标点击都必须经过你当前会话的实时确认或预设白名单约束。
桌面操作权限由三重闸门控制
第一步:安装MiniMax Agent 2.0桌面端后,首次启动会弹出系统级权限请求窗口。在macOS上需手动勾选“辅助功能”+“完全磁盘访问”;在Windows上需点击“是”允许应用控制其他程序。这一步【不完成则桌面操作功能完全不可用】,且系统会记录该授权时间与签名证书。
第二步:进入Agent界面后,必须主动点击左下角“设置工作目录”按钮,选择一个本地文件夹(如~/Projects 或 D:\Work)。M3从此只能读取、分析、修改该路径及其子目录内的文件,无法穿透到系统盘根目录、用户桌面或文档库以外区域。
第三步:执行具体操作前(例如“重命名所有PDF为日期+标题”),Agent会生成可预览的操作清单,并在底部显示红色警示条:“将修改37个文件,需你点击‘确认执行’才开始”。此时若未点击,15秒后自动取消,不会发生任何实际变更。
哪些行为被默认禁止?
方法一:删除系统关键文件或注册表项——M3根本无法识别C:\Windows\System32或/Library/Preferences路径,其文件系统API调用在内核层被拦截。
方法二:绕过浏览器沙箱执行任意JavaScript——即使你让它“自动填写银行登录页”,M3只会调用受控的自动化指令集(如click→type→submit),不会注入脚本,也不保存页面DOM快照到本地。
方法三:后台静默录音、截屏或调用摄像头——所有媒体设备访问均触发操作系统原生弹窗,且仅在你点击“允许一次”后生效,有效期至当前任务结束。无历史授权缓存,每次新任务都重新申请。
企业级安全加固实操路径
① 打开MiniMax Agent 2.0 → 点击右上角齿轮图标 → 进入「安全策略」面板。
② 关闭“自动响应剪贴板变化”开关:防止模型因检测到复制的密码片段而触发异常行为链。
③ 在“可信应用列表”中手动添加白名单:仅允许M3启动VS Code、Chrome、Excel三款应用,其余全部拦截。添加后立即生效,无需重启。
④ 启用“操作回溯日志”:所有鼠标移动坐标、键盘按键、文件路径变更均加密落盘至本地SQLite数据库,路径为~/Library/Application Support/MiniMax/audit.db(macOS)或 %APPDATA%\MiniMax\audit.db(Windows),该文件【仅你本机用户可读,且不上传云端】。











