當 AI agent 直接活在 Windows,OpenAI 怎麼防它刪光硬碟 episode artwork

EPISODE · Jun 1, 2026 · 9 MIN

當 AI agent 直接活在 Windows,OpenAI 怎麼防它刪光硬碟

from 脈報 · host 思思主播

當 AI agent 直接活在 Windows,OpenAI 怎麼防它亂刪你的硬碟?本文拆解 Codex 用檔案權限、防火牆與受限帳號自建的 agent 牢籠,也談在地化 agent 越強你越別開全權。 ⭐ 文章深度讀:牢籠蓋得再漂亮,鑰匙還是握在你手上,為什麼我這樣判斷,完整理由都在文章裡 → https://heymaibao.com/codex-windows-native-agent-sandbox/ ⚡ 章節重點 AI 住進你的系統 00:00 AI 從訪客變成 Windows 居民 01:10 高整合度的代價:刪硬碟前車之鑑 02:04 OpenAI 用 Rust 自建牢籠 03:27 拆解隱形牢籠的四層安全鎖 04:57 授權紀律才是成敗關鍵 07:05 📝 懶人包 ∙ Codex app 現在支援「Windows native」,agent 預設直接跑在 Windows 本體 (用 PowerShell 這個 Windows 內建的命令工具),而不是像多數 AI 工具那樣躲在 WSL 或虛擬機這類旁路裡。整合度更高,但隔離這層保護就得自己想辦法。 ∙ Windows 本身沒有 Mac 或 Linux 那種現成的「沙盒」機制 (sandbox,把程式關在限定範圍內、不讓它亂碰系統的安全圍欄),所以 OpenAI 片中說他們用超過 15,000 行 Rust 程式碼自建了一個,疊在 Windows 既有的安全機制上,而不是退回去用笨重的虛擬機。 ∙ 這座牢籠是真的能被看見的:它建了專屬的受限使用者帳號、把 agent 綁進限定資料夾、用防火牆擋掉它的網路、要連網就得你親自點頭放行。影片裡用 Windows 內建指令一一驗證給你看。 ∙ 我的觀察是:agent 越「在地化」、整合度越高,你的授權紀律就越重要。觀察對象是這種直接活在 OS 裡的 agent,成立條件是你願意逐次審核它要做什麼,一旦圖方便開了全權模式,這座牢籠就形同虛設。 📚 參考資料 Switching back to Windows?!? → https://youtu.be/cGXAmnUabEY

Episode metadata supplied by the publisher feed · Published Jun 1, 2026

Embed this episode

NOW PLAYING

當 AI agent 直接活在 Windows,OpenAI 怎麼防它刪光硬碟

0:00 9:36

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of 脈報?

This episode is 9 minutes long.

When was this 脈報 episode published?

This episode was published on June 1, 2026.

Can I download this 脈報 episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!