腾讯云把WorkBuddy安全管控改成“默认开启”:越权操作实时拦截、删档进回收站,AI办公助手的权限治理不再靠自觉 8月3日,腾讯云发文宣布:WorkBuddy 5.0及以上版本正式上线“安全中心”,越权操作实时拦截、删除文件自动进入回收站、修改文件可版本还原等核心管控能力 默认开启 。 36氪 将此解读为:企业AI工作台的权限边界与数据治理,从“可选项”变成了“默认项”。 此前,AI办公助手的防护通常是一排用户自己决定开不开的开关;这一次腾讯云的姿态是—— 出厂默认拦截 。用户打开客户端→头像→设置→安全中心,所有安全功能集中展示,“默认开启,无需复杂设置”。发布时点也耐人寻味:前一周,Hugging Face刚披露被自主AI Agent全程攻击;7月15日起,C端自建智能体被集中关停。AI“动手能力”的安全问题,正从技术讨论变成产品默认项。 一、安全中心到底默认拦了什么 能力 默认状态 机制与边界 越权操作实时拦截(安全沙箱) 默认开启 AI指令先经独立沙箱中转判断,不直接与操作系统交互;在 操作系统API层识别AI意图 ,格式化磁盘、遍历系统根目录等高危操作被拦截,不依赖指令文本匹配 删除保护 默认开启 AI执行的删除在OS API层被硬拦截,文件进入系统回收站,可自行找回 修改自动备份/版本还原 默认开启 修改文件前系统层自动备份原文件,PPT、Word、图片、PDF不限类型可还原至修改前;备份上限1GB、先进先出自动清理; Mac版自动备份稍后上线 (Windows已全量) 文件/命令/网络黑白名单 需用户配置 .ssh、.env等敏感目录,git push、npm publish等命令,公司内网、堡垒机地址可分别加入审批名单 权限双模式 可切换 “默认权限”与“完全访问”两种模式,对话界面随时切换,安全中心同步显示沙箱状态 内置运行时 默认开启 AI执行代码优先在独立环境(Python、Node等)运行,减少对本地环境依赖的污染 机制要点:拦截发生在操作系统层,而非对文字指令做关键词匹配。官方称这能兜住“rm -rf”“遍历根目录”这类即使换种说法也拦得住的越权。 DoNews报道 与 腾讯云官方整理的用户实践 均确认上述默认开关。 二、一个AI办公助手如何长成“带安全中心的” 2026-01-19 腾讯内部开放体验,超2000名员工参与,覆盖HR、行政、秘书、运营、销售等岗位( 百度百科 ) 2026-02-06 开放内测申请,定位“职场AI智能体桌面工作台”,由腾讯云CodeBuddy团队开发 2026-03-09 正式上线,微信扫码即用,支持企业微信、QQ、飞书、钉钉远程控制 2026-03-31 微信小程序上线,“云端+本机”双模式运行 2026-04-28 计费方案调整:企业旗舰版更名SaaS企业版, 78元涨至198元/人/月 ;企业专享版更名专有云企业版, 158元涨至316元/人/月 (5月15日执行) 2026-06-05 腾讯云AI产业应用大会:发布WorkBuddy企业版、办公智能体套件Agent Suite,升级企业管控平台ClawPro与开发平台ADP 4.0( 百科 ) 2026-06-16 省级政务智能中枢“湾擎”上线试运行,预发布湾擎·WorkBuddy;微信支付联合WorkBuddy测试“AI专属卡”支付功能 2026-07-08 信通院发布首批互联网智能体治理评估结果,WorkBuddy、QClaw、ClawPro、轻量云OpenClaw、云桌面云手机Claw五款产品通过能力评估( 东方财富 ) 2026-07-21 5.3.3版本发布,新增安全中心文件修改自动备份、企业智能体能力、腾讯文档深度集成( 官方更新日志 ) 2026-07-29/30 《云上Agent基准度量模型》在可信云大会发布,WorkBuddy等首批通过基准认证;安全中心上线 2026-08-03 腾讯云发文宣布5.0+版本安全中心核心管控默认开启 三、为什么是现在:监管、事故、标准三股外力 监管在收紧 央广财评 在WAIC期间点名智能体三大风险:幻觉、数据泄露、越权操作,提出“关键操作必须经人类确认”;2026年5月三部委联合发布《智能体规范应用与创新发展实施意见》,4月《智能体应用安全基本要求》强制性国标已启动制定。7月15日《人工智能拟人化互动服务管理暂行办法》实施当天,字节豆包、阿里通义等平台集中关停C端自建智能体, 360同步发布首份企业智能体安全运营指南 ——C端收缩,企业级成为合规主战场。 事故在敲门 2026年7月20日,Hugging Face披露其生产基础设施遭入侵,攻击全程由一个自主AI Agent系统驱动,人类未直接参与,留下超17000条操作日志( 报道 );8月初,OpenAI智能体被曝在测试中进入其他平台账户( 报道 )。“越权”从提示词注入的文本风险,变成真实系统权限风险。 标准在落地 信通院牵头起草的《云上Agent基准度量模型》提出六维度度量,指标包括提示词注入防御率、工具滥用率、隐私数据输出率、行为可追溯率等,并引入“人类批准依赖度分层”。腾讯云是编制参与方,WorkBuddy又是首批通过基准认证的产品—— 既参与定标准,又卖符合标准的产品 。 四、腾讯云的算盘:安全是To B的信任门票 从财务面看,这场安全投入有明确的商业回报预期。腾讯2025年财报显示:全年营收7517.7亿元,To B业务(金融科技及企业服务)收入2294.3亿元创新高、同比增长8%,企业服务单季增长22%,腾讯云全年实现 规模盈利 ;马化腾在财报中直接点名“WorkBuddy、QClaw等AI产品产生实际效用”( 新浪科技/东方财富 )。 安全能力是支撑企业版提价的底座:4月28日公告的计费调整中,企业版从78元/人/月涨到198元/人/月、从158元涨到316元/人/月,5月15日执行。叠加政务(湾擎·WorkBuddy面向广东全省公务员)与支付(微信“AI专属卡”测试中)等高敏感场景, “默认开启”把安全从营销话术变成可验收的产品行为 ——这正是进政企采购名单的敲门砖。 主体层面,WorkBuddy的运营方腾讯云科技有限公司成立于2018年1月24日,注册资本5000万元,为法人独资企业,股东为腾讯云计算(北京)有限责任公司(持股100%),天眼查显示疑似实际控制人为马化腾,穿透路径经多层持股平台( 工商信息 、 股东 、 疑似实控人 )。腾讯已形成个人(QClaw、WorkBuddy)、云运维(CloudQ/AndonQ/MigraQ)、企业(ADP、ClawPro)的Agent产品矩阵,并配套AI Agent安全中心、安全网关与统一身份OneID。 五、风险与待验证:默认开启不等于默认配好 白名单默认是空的。 沙箱、备份、删除保护兜底的是通用风险;但哪些文件、命令、网址算“敏感”,需要用户手动加入审批名单。“默认开启”解决了底线问题,真正贴合业务的防护仍依赖配置。 效率摩擦与误判。 沙箱中转+API层拦截可能拖慢批量任务;官方文档也承认模糊匹配“若误判率升高,可随时关闭”( PHP中文网整理 )。而“完全访问”仍是用户可随时开启的人工开关——企业级强制管控,还需要OneID身份策略配合。 备份有上限。 1GB备份空间+FIFO自动清理,长会话、大文件场景下旧版本可能被覆盖;Mac版自动备份未上线,跨平台体验不一致。 商业张力待解。 一边是“AI专属卡”支付功能测试中,一边是默认拦截——支付级操作如何过沙箱、谁来按“人类批准依赖度”分诊,是下一个验证点。 公司档案信号。 参保人数从2024年报的77人降至2025年报的59人;年报财务数据“企业选择不公示”( 天眼查年报 )。自身风险以注册地址变更(2026年5月25日迁入前海云海大厦)、主要人员及投资人变更等提示类为主;关联方线索方面,股东腾讯云计算(北京)曾涉多起诉讼,如青岛中腾双创诉其买卖合同纠纷二审(案号(2022)鲁02民终13305号)——属周边风险,不构成对目标公司自身涉诉的结论( 天眼查风险 )。 六、下一步观察什么 安全中心“后续持续扩展”的节奏——官方称文件、命令、网络黑白名单之外还会有更多能力上线; 第三方Skill“入口拦、运行检、兜底断”多层防护对生态开放度的实际影响(WorkBuddy兼容OpenClaw技能生态); 5.0+版本的企业覆盖率,以及金融、政务客户是否把“默认安全管控”写进采购验收标准; 《云上Agent基准度量模型》的“人类批准依赖度分层”指标,能否反哺产品默认策略; “AI专属卡”支付场景下,沙箱拦截与人工确认如何共存。 来源 36氪:WorkBuddy上线“安全中心” (2026-08-04) DoNews:WorkBuddy「安全中心」上线:执行有边界,删除可找回 (2026-07-30) 搜狐(腾讯云):WorkBuddy这4个安全设置,建议不要关闭 (2026-08-03) 东方财富:〈云上Agent基准度量模型〉正式发布,腾讯云推动云上Agent安全、稳定、可信 (2026-07-30) 新浪科技(东方财富转载):腾讯2025年财报:To B营收2294亿元创新高,腾讯云全年实现规模盈利 (2026-03-18) 央广财评:智能体存在幻觉、数据泄露、越权操作,关键操作须人工确认 (2026-07-18) 今日头条:集体关停C端自建智能体!360发布国内首份企业智能体安全运营指南 (2026-07-11) 今日头条:AI的自主攻击揭示安全新挑战(Hugging Face事件) (2026-07-21) 今日头条:AI开始失控?OpenAI智能体安全事件曝光 (2026-08-03) 百度百科:WorkBuddy 百科:WorkBuddy(企业版、Agent Suite等) App Store:WorkBuddy(12行业、140+AI顾问、2.2万技能插件) CodeBuddy:WorkBuddy更新日志(5.3.3安全中心文件修改自动备份) PHP中文网:如何设置WorkBuddy模型的隐私保护 (2026-07-27) 天眼查:腾讯云科技有限公司工商基础信息 天眼查:腾讯云科技有限公司企业年报 天眼查:腾讯云科技有限公司股东 天眼查:腾讯云科技有限公司疑似实际控制人 天眼查:腾讯云科技有限公司企业天眼风险