aionclaw对高风险操作强制弹窗确认:一是读写非临时目录文件,二是执行shell命令或系统工具,三是启用未签名插件或首次调用新工具;低风险动作如纯内存处理、已授权技能重复调用、仅模型推理则直通执行。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你在AionClaw里执行可能改变本地环境、触发外部调用或影响数据安全的操作时,系统会自动弹出确认框——这不是卡顿或bug,而是它在关键动作前主动拉住你问一句“真要这么做吗”。
必须确认的三类高风险操作
第一步:读写任意非临时目录下的文件
比如打开桌面Excel修改销量数据、保存截图到“财务报表”文件夹、把聊天记录导出为PDF并存进“客户资料”目录。这类操作一旦误写错路径或覆盖原文件,【恢复成本极高,且无内置版本回溯】。
第二步:执行shell命令或调用系统级工具
输入“重启MySQL服务”“清空/tmp下所有日志”“用curl上传文件到内网API”,哪怕命令本身只有一行,AionClaw也会停住。因为命令执行权限等同于你本人登录终端,【它不判断命令对错,只识别“是否具备穿透系统边界的潜力”】。
第三步:启用未签名插件或首次调用新工具
比如刚从社区下载一个“飞书多维表格同步器”插件,第一次点“开始同步”;或首次使用“浏览器自动化”技能访问某个未加入白名单的网址。此时确认框实际是在校验工具来源可信度与目标域访问意图。
通常跳过确认的低风险动作
纯内存内处理:整理对话历史、重排任务列表、压缩当前窗口截图、把剪贴板文字转成Markdown格式——这些全程不触碰硬盘、不发网络请求、不调用外部进程,AionClaw直接执行。
调用已授权且反复使用过的技能:比如每天固定时间运行的“日报生成→邮件发送”定时任务,只要发送目标邮箱、模板内容、附件路径没变过,第二次起就不再弹窗。
模型内部推理类指令:“总结这篇PDF”“把会议录音转文字”“对比两个Word文档差异”——只要不涉及保存结果到指定路径,仅展示在对话框里,就不需要确认。
如何快速识别某操作会不会被拦截
方法一:看指令动词是否带“落地感”
“查”“读”“分析”“识别”大概率直通;“存”“写”“覆盖”“部署”“安装”“推送”“同步”“删除”几乎必确认。
方法二:观察输入框右下角是否浮现小锁图标
只要你在编辑栏打出含路径(如~/Documents/)、含协议(如http://、mysql://)、含系统命令关键字(如systemctl、rm -rf、pip install)的内容,图标立刻变红加锁,这时敲回车前必然弹窗。
方法三:拖入文件时留意悬浮提示
把Excel文件拖进对话框,提示是“可分析内容”——不确认;拖进“自动归档到财务文件夹”技能区域,提示变成“将移动至指定位置”——立刻确认。











