Apple 在 2026 年 10 月 2 日宣布,将给 macOS 的「完全磁盘访问」(Full Disk Access)权限加上新的控制措施。按 Apple 面向开发者的说明,今后用户只有做出非常明确的授权动作,才能把这一级别的访问权交给某个应用。直接背景是桌面 AI 智能体的普及:这类应用为了读文件、查消息、替用户办事,往往会引导用户打开完全磁盘访问,而 Apple 认为,智能体越自主,这一级权限的风险涨得越快。
完全磁盘访问到底能读到什么
这个权限最初是为备份类软件设计的,级别在 macOS 里属于最高一档。拿到它的应用可以访问用户的文件、邮件、消息乃至浏览历史,基本等于把整台电脑的个人数据敞开。问题在于,授权动作本身很轻:很多用户在安装智能体应用时顺手就点了同意,并不清楚自己交出去的是什么。Apple 在说明中直言,有些开发者使用这一权限的方式可能让用户在没有充分知情的情况下暴露整个系统的内容。
这次表态之前,刚发生两件事
就在几天前,《Inc.》专栏作者 Jason Aten 撰文称,Meta 的 Muse 应用在自己并未授权的情况下知道了他私人消息的内容;Meta 对这一说法提出了异议。再往前,《Wired》报道过 ChatGPT 的 Mac 应用存在一处缺陷,可能让攻击者接触到敏感数据。这两件事的共同点不是某个应用的对错,而是同一个结构性问题:桌面智能体需要的权限深度,和用户实际理解的授权范围之间,差距正在拉大。Apple 的新控制就是冲着这个差距来的,但它目前只公布了方向,没有给出具体的上线时间和交互形式。
对普通用户和开发者分别意味着什么
对 Mac 用户,短期内不需要做任何操作,但可以先自查一遍:打开系统设置里的隐私与安全性,找到完全磁盘访问,看看列表里有哪些应用,认不出的、早就不用了的,先关掉再说。等新控制上线后,第一次给智能体应用授权时多半会多出更明确的确认步骤,别嫌麻烦,那正是这次收紧的目的。
对开发者,影响更直接:凡是依赖完全磁盘访问的产品,都要准备好向用户解释清楚「为什么需要、会读什么、读了之后做什么」,含糊的引导话术在新控制下更难过关;同时也要评估,如果相当一部分用户在新流程里选择不授权,产品核心功能还剩多少。靠最高权限跑通的演示,在权限收紧之后可能要重新设计数据获取方式。