全开放风险太大、逐步确认又频繁打断: 操作系统需按任务范围和操作风险分级授权

用户痛点中低频用户安全顾虑更高,可能成为Agent进一步采纳的门槛
Q:在PC端使用Agent办公时,您是否有哪些痛点?(最多5个)
高频使用Agent办公 n=68
中低频使用Agent办公 n=98
多Agent间记忆/项目信息不互通
37%
29%
担心隐私/数据安全
29%
33%
手机和PC跨端操作不顺畅
25%
26%
大模型能力不足
24%
26%
内存/存储不够用
34%
16%
任务执行响应慢/不稳定
21%
25%
过程不透明,不知道做到哪一步
16%
21%
本地资料调用/读写麻烦
16%
15%
浏览器操作慢/容易中断
10%
15%
桌面应用操作不顺畅
10%
13%
数据来源:《PC端用户Agent使用行为调研》,26年7月底
产品需求OS级分层授权:范围 × 动作 × 时效

OS级分层授权:范围 × 动作 × 时效

按范围:任务/项目/文件夹/应用/账号
按动作:读取/修改/删除/发送/发布
按时效:仅本次/本任务/项目内/长期

低风险|持续允许

只读取和检索,不改变本地资产,也不产生对外影响

典型数据类型:公开网页|公开资料|非敏感通用信息

浏览器怎么操作、怎么查找,我觉得都还OK,因为是外部信息。

小尹|AI 产品|求职者

其他操作我都可以,最担心的就是它乱删我的东西。

李女士|金融投资|投资经理
!

中风险|按任务或项目授权

会读取或修改本地内容,但影响范围可以限定在指定项目内

典型数据类型:指定项目文件|工作文档|应用内业务数据

我会把公司产品放到一个专门的文件夹里,只让它读取这个范围;其他敏感文件不能把权限放给它。

徐女士|出版传媒/政务|解决方案工程师

我只让它管两个范围,它就只能在这两个范围里操作。

张先生|咨询|执行顾问
×

高风险|执行前再次确认

会删除原资产、改变账号状态,或把内容发送到外部

典型数据类型:原始文件|账号凭证|对外内容|资金数据

可以给它永久权限,但删除不行。我最担心它乱删东西,至少要先让我确认。

李女士|金融投资|投资经理

比如理财,我不太放心直接把身份交给它,让它自己去操作。

Copper|投研/商业分析|行业与投资研究分析师
授权给具体任务,而不是把整台电脑交给Agent