蘋果10月2日告知 Mac 開發者,將為「完全磁碟存取」(Full Disk Access)加入新的控管機制,並點名自主式 AI 代理是主因。這項 macOS 權限會一次把整台電腦交出去。蘋果表示,該權限的存在是為了讓備份軟體得以運作,但部分開發者如今的用法可能讓使用者陷入風險。
蘋果在開發者新聞頻道的公告中寫道,授予完全磁碟存取會曝露檔案、郵件、訊息,甚至瀏覽紀錄,而使用者往往在未完全知情與理解的情況下就同意了。蘋果說,接下來只有真正想給出這種層級存取權的使用者,才能透過「極為明確的使用者操作」完成授權。
重點摘要
- 蘋果將為 macOS 完全磁碟存取加入新的同意機制。目前這項權限會把檔案、郵件、訊息與瀏覽紀錄全部開放給使用者核准的任何應用程式。
- 蘋果給出的理由是 AI 代理:隨著代理能力更強、更自主,與這種存取層級綁在一起的風險將大幅升高。
- 公告未指名任何應用程式,也沒有 macOS 版本與上線時間。蘋果亦未回覆媒體對這項變更的提問。
完全磁碟存取實際交出了什麼
完全磁碟存取是 macOS 上範圍最寬的同意項目,原本是為真正有理由讀取全部內容的軟體所設計,主要就是備份工具。它在「系統設定」中一次授予,之後無法再按資料夾縮小範圍。獲准的應用程式除了讀取一般文件,也能讀取郵件資料庫、訊息資料庫與瀏覽器紀錄。
這套設計假設獲准的程式是被動的工具。桌面端的生成式 AI助理打破了這個假設,因為它會依讀到的內容採取行動,並自行決定下一步要打開哪些檔案。蘋果的論述在這點上毫不含糊:代理愈有能力、愈自主,一次性全面授權所帶來的風險就大幅提高,使用者應在接受之前就理解這個風險。
範圍較窄的替代選項早已存在。macOS 多年來都提供針對桌面、文件、下載等資料夾的個別同意視窗,只需要一個工作目錄的助理,大可改為請求那種權限。實務上的難處在於,逐一彈出對話框的限定同意讓上手體驗變差,而完全磁碟存取一次核准就清掉所有障礙。蘋果要撥動的槓桿,正是把摩擦從精確的選項移到粗糙的那一個。
公告之前發生的事
蘋果沒有指名特定產品,但時間點貼著兩則報導。幾天前,Inc. 專欄作家 Jason Aten 撰文指出,Meta 在 Mac 上的 Muse 應用程式知道他私人訊息的內容,而他說自己從未授予權限;Meta 否認這項說法。Muse 把完全磁碟存取做成選用開關,而非必要條件。本站先前已詳述Meta 如何把 Muse 讀取檔案系統定調為預期行為。
另一方面,Wired 報導ChatGPT 的 Mac 應用程式有一項缺陷,可能讓攻擊者取得敏感資料。兩起事件合起來指向同一個結構性問題:現行的權限模型分不出一個程式讀檔案是為了備份,還是為了拿去推理;而按下同意的使用者,同樣無從分辨。
蘋果沒有說的部分
以這種規模的平台變更而言,公告中的細節異常稀少。蘋果沒有指出適用的 macOS 版本,沒有給日期,也沒有說明「極為明確的使用者操作」在實作上是什麼——是重新同意的週期、分類別的控管,還是硬體層級的確認,都沒有交代。蘋果也未回覆TechCrunch 針對這項變更的提問。
模糊本身也是一種訊號。透過開發者新聞而非釋出說明先丟出方向,通常會落在程式碼之前,等於給應用程式開發商一個空窗期,讓他們在新的同意視窗替使用者做決定之前,主動撤離這項權限。選擇等待的一方,最後得向自己的使用者解釋一個嚇人的新對話框。
對推出 Mac 代理產品的開發者來說,這留下了一段規劃空白。任何在上手流程中要求完全磁碟存取的產品,都該預期這項授權會更難取得、也更容易被使用者拒絕。因此合理的做法是現在就改用範圍更窄的權限來設計,而不是等控管機制落地之後才動手。
FAQ 常見問題
完全磁碟存取讓 Mac 應用程式看到什麼?
蘋果表示,這項權限讓應用程式能存取檔案、郵件、訊息與瀏覽紀錄。它在「系統設定」中授予,適用範圍是整個系統而非某個指定資料夾,這也是蘋果形容它為極端存取層級的原因。
蘋果要移除完全磁碟存取嗎?
不會。蘋果說會加入控管,讓真正想授予這項權限的使用者仍然可以授予,但必須經過「極為明確的使用者操作」。對備份工具這類確有正當需求的軟體,這項權限依然保留。
新的控管何時上線?
蘋果沒有說。開發者公告沒有給 macOS 版本號,也沒有時程,公司也未回覆媒體對時間表的詢問,因此開發者只拿到方向,卻沒有可據以開發的日期。






