AI Agent 安全层

让 AI Agent 用更安全的方式操作你的 Mac 文件

直接使用 shell 删除,会赋予 Agent 广泛权限,却很少留下持久上下文。Mint Direct 版通过本地 MCP 工具提供存储洞察、扫描、规则、历史和带日志的清理,让 Agent 能先解释建议操作,再通过 Mint 执行,并返回回执和 batch ID。

macOS 自带方法

不安装其他应用也可以建立更安全的手动协议,但必须明确规定并始终执行这些规则。

  1. 只授予 Agent 完成任务所需的最小工作目录,并在允许修改文件前把代码纳入版本控制。
  2. 要求提供 dry run 方案,列出准确的来源路径、预期目标、理由和估算大小。
  3. 优先使用可恢复的移动方式,把文件移到专用隔离文件夹或废纸篓,而不是递归永久删除。
  4. 写入带时间戳和来源到目标映射的机器可读回执,再由人工审核影响较大的批次。

什么时候适合使用 Mint

Mint 把这套协议变成由应用、CLI 和 MCP Server 共享的本机产品界面。

  • 使用随附的 mint-cli 启动 Direct 版 MCP Server,并连接兼容 MCP 的 Agent。
  • 让 Agent 检查硬盘趋势、解释空间增长、扫描可回收类别、查看近期活动,并对清理规则执行 dry run。
  • 让批准的清理通过 Mint 执行,而不是直接运行 rm,这样响应会包含 Agent 声明的理由、回执和 batch ID。
  • 在 Mint 的本机 90 天日志中打开同一批次;只要日志条目和底层项目仍可用,就可以使用 Undo。

边界与安全检查

日志可以提升可追溯性和恢复能力,但不能保证 Agent 的每个判断都正确。

  • CLI 和 MCP Server 只随 Direct 版提供;Mac App Store 和 Setapp 版均不包含。
  • 清理默认移入废纸篓,永久删除必须明确请求。执行前请审核范围较大的规则。
  • Undo 有条件限制,不能当作备份。请为有价值或不可替代的数据保留版本控制和独立备份。

常见问题

哪些 Mint 版本包含 MCP?

只有从 Mint 网站下载的 Direct 版包含随附的 mint-cli 和本地 MCP Server。Mac App Store 与 Setapp 版均不包含。

Agent 能通过 Mint 永久删除文件吗?

建议默认移入废纸篓。永久删除需要明确操作,不应被当作常规自动化捷径。

有 batch ID 就能保证恢复吗?

不能。batch ID 让操作能在 90 天日志中追踪。Undo 仍取决于日志条目及底层来源或废纸篓项目是否仍然可用。

让一次 Agent 清理进入可追溯日志

安装直销版,连接本地 MCP,先试运行一条范围明确的规则。

下载直销版