dumate本地安全沙箱是强制启用的轻量级虚拟化隔离环境,首次启动即在c盘自动部署,所有ai操作(如处理excel、微信)均在此独立环境中执行,文件访问限于授权工作区、网络请求经可信通道、临时代码内存执行后焚毁,确保数据不出设备且防失控风险。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

理解DuMate本地安全沙箱,就是弄清楚它为什么能一边直接操作你的Excel、微信和桌面文件,一边又不让任何数据离开你的电脑——这不是靠承诺,而是靠一套强制隔离的运行机制。
沙箱不是“功能”,而是默认启动的独立操作系统
第一次打开DuMate时,它会在C盘自动部署一个轻量级虚拟化环境,这个环境与你日常使用的Windows系统完全隔离。所有AI任务(比如读取PPT、修改Word、点击网页按钮)都在这个沙箱里执行,【哪怕你把DuMate主程序装在D盘,沙箱也必定落在C盘】。它不共享你的用户账户、不继承你的浏览器登录态,更不会偷偷调用你正在运行的微信进程——所有交互都经由沙箱桥接层转发,就像给AI配了一副只能看、只能点、但摸不到你真实系统的“手套”。
这一步无法跳过,也不可卸载。你看到的“任务已完成”,背后其实是沙箱内完成→结果导出→清理临时痕迹的闭环。
为什么必须用沙箱?不隔离会怎样
假设没有沙箱:DuMate若直接以你当前Windows账户权限运行,它就能自由读写整个C盘、调用任意已安装软件、上传文件到任意网址。一旦指令被恶意诱导或模型幻觉触发错误操作(比如误删“桌面”文件夹),后果不可逆。
而沙箱的作用,是把AI行为锁死在三个硬性边界内:
① 文件访问仅限于你明确授权的工作区文件夹;
② 网络请求全部走百度内置可信通道,禁止直连陌生域名;
③ 所有生成代码、临时脚本都在内存中执行,退出即焚毁。
换句话说,沙箱不是“防AI作恶”,而是防AI失控——它把AI当成一个需要全程监护的实习生,而不是给你电脑开后门的管理员。
沙箱空间怎么查?哪些文件能删
方法一:打开DuMate设置 → 查看「工作区与沙箱」→ 点击「打开沙箱根目录」→ 进入类似 C:\Users\XXX\AppData\Local\Dumate\Sandbox\ 的路径。
方法二:在资源管理器地址栏直接粘贴 %LOCALAPPDATA%\Dumate\Sandbox 回车。
里面最占空间的是 cache 和 git-objects 两个文件夹。前者存网页快照和OCR缓存,后者存任务执行过程中的版本快照包(.pack文件)。【删除 git-objects 下的 .pack 文件不会影响历史任务记录,但会清空重放能力】。
手动清理前,先关闭DuMate主程序——否则部分文件正被占用,删了也删不干净。











