解释 WorkBuddy 读取和修改本地文件的权限边界、默认权限与完全访问权限的区别,并给出处理合同、客户资料和重要文件时的安全做法,避免误删、覆盖和敏感信息外泄。
Codex 可以连接 GitHub,但安全不安全取决于你给了哪些仓库、哪些权限、以及任务里有没有敏感信息。普通个人项目可以从私有测试仓库开始;公司项目则应让管理员按最小权限配置,并保留审查、日志和人工合并流程。 连接前先做权限分层 只给需要处理的仓库,不要默认开放整个组织。 优先让 Codex 创建分支或提交 diff...
Hermes Agent 部署到 VPS 可以远程使用,但必须先处理用户授权、危险命令审批、容器隔离和密钥管理。
AI Agent 可以自动执行任务,但不建议一开始就给它完整权限。更稳的做法是先设置 4 个确认点:读数据可以自动,改数据要确认;小范围可以自动,大范围要确认;低风险工具可自动,高风险工具要确认;任务结束前必须展示执行摘要。 这样既能保留自动化效率,也能避免误删文件、错发消息、覆盖配置或把错误内容提交到线上系统。 确认...