workbuddy默认不访问本地文件,需用户主动授权路径;首次启动必须完成文件夹授权,否则ai无法识别任何文档;支持多路径单独添加、动态管理、本地沙箱执行、关闭数据回传、启用aes-256本地加密。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

WorkBuddy 默认不访问任何本地文件,所有文档读取、代码解析、表格处理都必须由你主动指定路径并授权,未授权目录连文件名都无法列出,更不会触发后台扫描或静默索引。
首次启动时完成强制性文件夹授权
这一步不可跳过,错过将导致AI完全无法识别你电脑上的任何Word、Excel、PPT或代码文件。
完成微信或腾讯账号扫码登录后,系统会自动弹出“添加文件夹”窗口;该弹窗为强制阻断式,不点击“确定”就进不了主界面。
点击“添加文件夹”按钮,在系统原生选择器中定位到常用工作路径,例如:【D:\项目资料】 或 【~/Desktop/本周待办】;注意不要选根目录(如 D:\ 或 /),否则可能因权限过大引发误操作风险。
可重复点击“添加文件夹”追加多个独立路径,每次仅支持单路径选取;比如再加一个 【D:\财务报表】,但不能一次选中父目录和子目录合并提交。
全部选完后点击“确定”,授权立即生效,无需重启软件——此时AI才能看到这些目录下的文件列表。
通过设置面板动态管理已授权目录
日常办公中常需临时开放新项目文件夹,或撤回已离职同事共享过的敏感目录,这时就得进设置面板操作。
方法一:点击右上角个人头像 → 选择“Claw设置” → 左侧导航栏点“文件夹授权”。
在已授权列表中,找到要移除的路径,点击右侧垃圾桶图标即可删除;删除后AI立刻失去对该路径的任何访问能力,包括缓存中的历史文件引用。
如需新增,点击页面上方“+ 添加文件夹”按钮,重新唤起系统选择器;新增路径不会自动继承父目录权限,哪怕你刚删了“D:\项目A”,再加“D:\项目A\会议纪要”也得单独授权。
启用本地沙箱执行模式
该模式强制所有文件解析、内容生成、格式转换等操作均在本地内存中完成,杜绝任何临时文件落盘或网络上传行为,适用于处理含身份证号、合同金额、客户联系方式等高敏信息的场景。
进入“Claw设置” → “安全与隐私”页签。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
找到“执行环境”选项组,将开关切换至“本地沙箱(推荐)”状态。
勾选下方提示项:“禁用所有云端缓存与日志记录”。
点击页面底部的“立即应用策略”按钮保存配置。
关闭非必要数据回传权限
根据《腾讯云代码助手服务条款》第9.4条,个人免费版默认允许匿名化输入输出用于模型优化;若要求零数据外传,必须显式关闭该授权。
点击右上角头像 → 进入账户设置页 → 找到“数据回传控制”选项。
将“允许用于模型优化的输入输出匿名化上报”开关设为关闭状态。
该操作不可逆,但不影响任何功能使用,关闭后所有对话内容均不会参与任何形式的远程训练或效果评估。
开启本地数据库AES-256透明加密
该机制对WorkBuddy在本地缓存的会话记录、知识库索引、任务草稿等结构化数据进行强加密,密钥由用户本地生成且永不上传,即使硬盘被窃也无法解密原始上下文。
第一步:点击右上角设置图标 → 在左侧菜单中选择“隐私与安全” → 向下滚动至“本地数据加密”区域。
第二步:点击“启用透明加密”,系统将提示输入6位以上PIN码或选择导入自定义密钥文件(.key)。
第三步:确认后,客户端自动执行后台加密迁移,状态栏显示“加密中:正在处理现有笔记与会话记录”。
第四步:完成时弹出提示:“本地数据库已启用AES-256透明加密”,此后每次启动均需输入PIN解锁。









