限制aionclaw skill本地访问权限是防数据泄露关键;需通过技能管理页关闭对应权限,安装时启用沙盒或手动设白名单路径,且须在安全设置中禁用自动授权并启用全拦截策略。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

限制AionClaw Skill对本地内容的访问权限,是防止敏感数据泄露的关键操作。官方默认不开启全盘读写,但一旦用户手动授予权限或安装未经验证的Skill,就可能触发高危行为——比如自动读取桌面文档、抓取浏览器Cookie、执行系统命令。
查看并管理已安装Skill的权限
打开AionClaw客户端 → 点击左侧导航栏【工具管理】 → 切换到【技能管理】标签页 → 找到目标Skill右侧的「权限」按钮。
点击后弹出权限面板,显示该Skill当前被允许访问的资源类型:文件系统路径、剪贴板、浏览器、环境变量、网络请求等。每项权限旁有开关,关闭即刻生效,【关闭后Skill无法再读取对应资源,且不会触发任何提示或重试】。
注意:部分预设官方Skill(如「周报生成器」「PDF摘要」)默认仅开放用户主动拖入的文件夹权限,不会自动扫描整个硬盘。
安装新Skill前强制限制访问范围
方法一:使用「沙盒模式」安装
在【技能市场】中选中Skill → 点击「安装」→ 弹出权限确认窗口时,勾选【启用沙盒隔离】复选框 → 点击「确认安装」。
启用后,该Skill只能访问你手动指定的1个文件夹(如「/Users/xxx/AionClaw_Sandbox」),其余路径全部拒绝,连系统临时目录都不可见。
方法二:手动指定白名单路径
安装过程中不勾选沙盒,但在权限窗口中取消「全部文件系统」选项 → 点击「添加路径」→ 选择具体文件夹(例如仅允许访问「Downloads」和「Documents/WeeklyReports」)→ 其他路径自动屏蔽。
这一步必须在安装完成前设置,安装后无法 retroactively 缩小已有权限范围,只能卸载重装。
全局禁止自动授权机制
第一步:进入【安全保护】→ 点击右上角齿轮图标打开设置
第二步:关闭「允许Skill首次运行时自动申请权限」开关
第三步:开启「所有未明确授权的访问请求均拒绝」
第四步:重启AionClaw客户端使策略生效
开启此策略后,任何Skill试图读取剪贴板、访问桌面、调用shell命令,都会被拦截并记录在【安全日志】中。你可在日志里看到完整调用链、时间戳与进程ID,方便溯源。
【此设置不可逆,关闭后此前被拦截的请求不会补发,也不会恢复旧权限】











