04 · 入门与安全
建立安全工作空间
WorkBuddy 可以操作文件,这也是新手最需要敬畏的能力。一个安全工作空间应当足够小、使用副本、输入输出分离,并为删除、覆盖和外发设置明确停止条件。
本章最终要解决的问题是:为什么不能一上来授权桌面或整个资料盘?
这一章怎么学
- 一、先说结论:不是完全不能用,也不是随便丢
- 二、文件能不能给?先分四类
- 低风险材料
- 内部材料
- 敏感材料
- 高风险材料
先跑出一个可检查的小结果,再逐步扩大任务范围。 阅读正文时,把注意力放在任务输入、真实动作、交付文件和人工判断点上。
资料说明:下面的具体步骤、案例和截图根据已收集的第三方教程重组。正文中的第一人称均指原教程作者,不代表曾俊本人的经历或实测;案例数字也不能直接视为官方承诺。

很多人刚开始用WorkBuddy,最担心的不是它会不会写文案、整理表格。 而是另一个问题:
我把文件、聊天记录、客户资料给它,会不会不安全? 这个担心很正常。 普通聊天 AI 只是回答问题。 WorkBuddy 这类办公 AI 不一样。 它可能会处理文件、会议记录、客户反馈、群聊信息、表格、内部通知。 这些东西一旦涉及真实工作,就不能只靠一句“相信 AI”糊弄过去。 这篇我们不讲复杂合规条款。 也不制造恐慌。 只用小白能听懂的话,讲清楚几件事:
- 文件能不能给
- 权限该怎么理解
- 隐私和敏感信息怎么处理
- 公司里使用 WorkBuddy 要注意什么边界
一、先说结论:不是完全不能用,也不是随便丢
你可以先记住一句话:
WorkBuddy 的安全,不是靠“永远不用”,也不是靠“什么都交给它”,而是靠边界、脱敏、权限和人工复核一起工作。 这句话很重要。 如果什么都不敢给 AI,它就很难帮你干活。 但如果什么都随便丢进去,那也不对。 真正稳的用法,是在每次使用前先想一下:
- 这份材料有没有敏感信息
- AI 需要看到全部内容吗
- 能不能先脱敏
- 输出结果能不能直接发
- 公司有没有统一规则 这不是麻烦。 这是正常办公习惯。 就像你可以让同事帮你整理资料。 但不会随手把所有合同、客户名单、财务数据和密码都发过去。 AI 也一样。
二、文件能不能给?先分四类
很多人最常问的是:
这个文件能不能给 WorkBuddy? 不要先看文件格式。 先看内容风险。 你可以把文件分成四类。
1. 低风险材料
比如:
- 公开文章
- 自己写的草稿
- 不含客户信息的活动方案
- 已经准备公开发布的文案
- 普通会议议程 这类材料通常比较适合先拿来练手。 比如让 WorkBuddy 帮你改标题、提炼重点、整理结构。
2. 内部材料
比如:
- 内部会议纪要
- 项目进度
- 团队周报
- 活动复盘
- 产品讨论记录 这类材料可以用,但要看公司规则。 如果公司有指定 AI 工具和统一入口,优先用公司认可的方式。 不要图方便,把内部材料随便丢到个人账号里。
3. 敏感材料
比如:
- 客户名单
- 报价
- 合同
- 身份证号
- 手机号
- 地址
- 员工信息
- 未公开方案 这类材料不要直接丢。 如果确实要让 AI 帮你整理,先做脱敏。 脱敏(把敏感信息删除或替换,比如把真实客户名改成“客户 A”)是一个好习惯。 比如把:
张三,手机号 138xxxx,合同金额 28 万。 改成:
客户 A,联系方式已隐藏,合同金额已隐藏。 这样 AI 仍然可以帮你分析结构和问题。 但敏感信息不会直接暴露。
4. 高风险材料
比如:
- 密码
- API Key
- 数据库连接信息
- 未公开财务数据
- 法务敏感材料
- 涉及重大商业决策的核心文件 这类材料,普通用户不要随便给 AI。 API Key(应用程序接口密钥:一串可以让程序调用服务的密钥)尤其要小心。 它有点像系统钥匙。 钥匙丢了,不是“内容泄露”这么简单。 可能会被别人拿去调用服务、产生费用,甚至访问不该访问的数据。
三、权限是什么?先理解 read、write、send
安全不只是文件。 还包括权限。 权限(permission:一个工具能访问什么、能执行什么、不能碰什么)可以先用三个词理解:
- read:能读取
- write:能修改
- send:能发送 read 是让它看。 write 是让它改。 send 是让它替你发出去。 这三个权限,风险是不一样的。 让 WorkBuddy 看一段脱敏后的会议记录,风险比较低。 让它修改共享文档,风险更高一点。 让它直接往客户群里发消息,风险就更高。 所以新手可以先记住:
能读,不代表该改;能改,不代表该直接发。 比如客户回复。 你可以让 AI 先写草稿。 但不要让它在没人看过的情况下直接发给客户。 比如会议纪要。 你可以让 AI 先整理一版。 但如果里面涉及负责人、时间、承诺,最好人工确认后再发。
四、隐私不是抽象词,它就在日常材料里
很多人一听隐私,会想到身份证、手机号。 没错。 但办公里的隐私不只这些。 它还可能包括:
- 客户聊天记录
- 员工绩效反馈
- 面试评价
- 薪酬信息
- 客户采购计划
- 投诉记录
- 医疗、教育、金融等敏感行业信息 这些东西不一定长得像“机密文件”。 有时候就是一段聊天。 比如客户说:
我们公司预算只有多少,老板还没批。 这就是敏感商业信息。 比如面试官写:
这个候选人稳定性不太好。 这也是敏感人事信息。 所以不要只看文件名。 要看内容本身。 如果里面有人名、联系方式、金额、客户内部情况、员工评价,就要谨慎。
五、企业里用,和个人随手用不一样
个人用 AI,主要是自己负责。 公司里用 WorkBuddy,就不一样了。 它涉及团队规则。 比如:
- 公司有没有指定入口
- 能不能用个人账号处理公司资料
- 哪些文件不能上传
- 哪些群聊不能接入 AI
- 管理员能不能配置权限
- 生成内容需不需要审核
- 数据保留和日志规则是什么 这些问题,小白不一定都能自己判断。 如果你是在公司里用,最稳的做法是:
先看公司有没有统一规定,再看官方文档和管理员设置。 不要自己拍脑袋。 尤其是客户资料、合同、财务、法务、人事这些内容。 如果不确定能不能给 AI,就先不要给。 或者先脱敏。
六、AI 输出也需要安全检查
很多人只关注“输入给 AI 的东西安不安全”。 但还有一个问题:
AI 输出的东西能不能直接用? 答案是:不建议直接用。 尤其是这几类内容:
- 给客户的回复
- 对外公告
- 合同相关表述
- 报价说明
- 法务或财务判断
- 涉及数据结论的汇报 AI 可能会写得很顺。 但顺不等于对。 它可能:
- 把不确定内容写得很确定
- 把建议写成承诺
- 补充材料里没有的信息
- 漏掉关键限制条件
- 用了不适合对外的语气 所以你可以让 WorkBuddy 先出一版。 但最终能不能发,要人来判断。 这不是不信任 AI。 这是正常工作流程。
七、官方安全提示可以怎么理解?
CodeBuddy 官方安全与隐私指南里提到了一些方向。 比如隐私保护、敏感数据保护建议,以及发现安全问题时应通过官方渠道报告。 官方也提醒,使用任何 AI 工具时都要保持良好的安全实践。 翻译成小白能执行的话,就是:
不要把安全全押在工具身上,你自己也要会看边界。 比如:
- 不要把密钥写进普通文档
- 不要把密码发给 AI
- 不要把客户原始资料随便上传
- 不要让 AI 输出直接越过人工审核
- 不要在公开渠道讨论安全漏洞细节 工具可以做保护。 公司可以设规则。 但你每一次上传、授权、发送,也是在做选择。
八、新手安全清单
如果你不知道怎么判断,可以先照着这张清单来。
上传前,问四句
- 这份材料里有没有客户、员工、合同、金额、隐私?
- 能不能先脱敏?
- AI 真的需要看全部内容吗?
- 公司有没有规定不能上传?
授权前,问四句
- 它要读什么?
- 它要改什么?
- 它能不能发消息?
- 我能不能随时取消或调整权限?
发布前,问四句
- 有没有新增材料里没有的事实?
- 有没有把建议写成承诺?
- 人名、时间、金额、数字对不对?
- 这段话能不能直接给客户或老板看? 这十二个问题看起来多。 但用几次就熟了。 安全不是靠紧张。 是靠习惯。
九、哪些任务比较适合安全练手?
如果你刚开始用 WorkBuddy,建议先从低风险任务开始。 比如:
- 改一段公开文案
- 总结一篇公开文章
- 把脱敏后的会议记录整理成待办
- 把内部通知改得更清楚
- 把不含客户信息的活动方案整理成清单 这些任务即使结果不完美,风险也比较低。 不建议一上来就做:
- 客户合同分析
- 报价策略判断
- 财务审批结论
- 人事评价整理
- 法务条款解释
- 未脱敏客户资料分析 不是说这些永远不能用 AI。 而是新手不要一开始就拿高风险任务练手。 先跑通低风险场景。 再慢慢扩大边界。
十、这一篇先记住一句话
WorkBuddy 安全吗? 这个问题不能只回答“安全”或“不安全”。 更准确的说法是:
WorkBuddy 这类办公 AI 能不能安全使用,取决于你给它什么材料、开放什么权限、怎么处理隐私,以及输出前有没有人工复核。 不要完全不用。 也不要什么都丢。 先分清文件风险。 先控制权限。 先脱敏。 先让 AI 出初稿。 最后由人确认。 这才是比较稳的用法。 下一篇,我们继续讲:
从一次性问答到办公流水线:WorkBuddy 如何帮你搭建自动化工作流。
把这一章真正跑一遍
下面这条任务可以直接放进 WorkBuddy。先用脱敏副本练习,确认无误后再替换成正式材料。
本任务只能读取 input,只能在 output 新建文件。不得修改、移动或删除 input 和 backup 中的内容;需要扩大范围时先停止并说明原因。
本章完成后,应留下这些结果:
- 安全练习文件夹 已生成、能打开,关键内容能回到输入材料。
最后再看一遍实际文件和变更记录。删除、覆盖、外发、发布、付款、审批和生产写入继续由有权限的人确认。遇到材料冲突、权限不足或外部状态不确定,让任务停下并列出待处理问题。