AI Agent 安全层
让 AI Agent 用更安全的方式操作你的 Mac 文件
直接使用 shell 删除,会赋予 Agent 广泛权限,却很少留下持久上下文。Mint Direct 版通过本地 MCP 工具提供存储洞察、扫描、规则、历史和带日志的清理,让 Agent 能先解释建议操作,再通过 Mint 执行,并返回回执和 batch ID。
macOS 自带方法
不安装其他应用也可以建立更安全的手动协议,但必须明确规定并始终执行这些规则。
- 只授予 Agent 完成任务所需的最小工作目录,并在允许修改文件前把代码纳入版本控制。
- 要求提供 dry run 方案,列出准确的来源路径、预期目标、理由和估算大小。
- 优先使用可恢复的移动方式,把文件移到专用隔离文件夹或废纸篓,而不是递归永久删除。
- 写入带时间戳和来源到目标映射的机器可读回执,再由人工审核影响较大的批次。
什么时候适合使用 Mint
Mint 把这套协议变成由应用、CLI 和 MCP Server 共享的本机产品界面。
- 使用随附的 mint-cli 启动 Direct 版 MCP Server,并连接兼容 MCP 的 Agent。
- 让 Agent 检查硬盘趋势、解释空间增长、扫描可回收类别、查看近期活动,并对清理规则执行 dry run。
- 让批准的清理通过 Mint 执行,而不是直接运行 rm,这样响应会包含 Agent 声明的理由、回执和 batch ID。
- 在 Mint 的本机 90 天日志中打开同一批次;只要日志条目和底层项目仍可用,就可以使用 Undo。
边界与安全检查
日志可以提升可追溯性和恢复能力,但不能保证 Agent 的每个判断都正确。
- CLI 和 MCP Server 只随 Direct 版提供;Mac App Store 和 Setapp 版均不包含。
- 清理默认移入废纸篓,永久删除必须明确请求。执行前请审核范围较大的规则。
- Undo 有条件限制,不能当作备份。请为有价值或不可替代的数据保留版本控制和独立备份。
常见问题
哪些 Mint 版本包含 MCP?
只有从 Mint 网站下载的 Direct 版包含随附的 mint-cli 和本地 MCP Server。Mac App Store 与 Setapp 版均不包含。
Agent 能通过 Mint 永久删除文件吗?
建议默认移入废纸篓。永久删除需要明确操作,不应被当作常规自动化捷径。
有 batch ID 就能保证恢复吗?
不能。batch ID 让操作能在 90 天日志中追踪。Undo 仍取决于日志条目及底层来源或废纸篓项目是否仍然可用。
让一次 Agent 清理进入可追溯日志
安装直销版,连接本地 MCP,先试运行一条范围明确的规则。