第一次打开 WorkBuddy,先别急着把真实文件交给它。
它不只会回答问题,还能读取、创建、修改、移动甚至删除电脑里的文件,也可能运行脚本、调用外部程序或访问网络。任务范围理解错了,影响的不只是回答,而可能是电脑里的真实资料。
这是 WorkBuddy 实战教程的第一篇。整个系列面向没有 AI 和编程基础的职场用户,从第一次操作开始,逐步进入场景实战、专家、Skill 和自动化。每篇解决一个具体工作问题,也讲清背后的 AI 概念和安全边界。
这篇先完成三件事:安装登录、熟悉基础界面、准备一个可检查和可停止的练习环境。
本篇要完成: 安装登录 WorkBuddy,建立独立练习区,完成首次安全检查 顺带讲清: 为什么桌面 Agent 要遵循“最小权限原则”
它真的会操作你的电脑文件
普通聊天 AI 主要产出回答;WorkBuddy 是桌面 Agent。获得权限后,它可以读写、移动或删除文件,也可能运行脚本、调用程序或访问网络。
聊天 AI 的错误,常常停留在回答里;桌面 Agent 对任务理解错了,可能变成真实文件操作。
所以不要一开始就开放所有能力。先只给当前练习必需的资料、目录和权限,暂时不碰真实项目、客户资料和唯一副本。需要更多权限时,再看清操作后决定。
这就是“最小权限原则”。
安装登录没有太多门槛
直接从 WorkBuddy 官网 下载桌面客户端。
国产 Agent 用起来最爽的一点,就是少了很多人为制造的门槛:官网直接下载,微信扫码登录,几步就能进入主界面。
下载页会自动识别并显示当前系统。核对提示后下载对应版本;Mac 用户还要确认芯片架构。
- Windows 需要 Windows 10 及以上,不支持 Windows 7、8 和 8.1。
- Mac 需要 macOS 12 Monterey 及以上。
- Apple M 系列芯片选择 Mac ARM64,Intel 芯片选择 Mac X64。

不知道 Mac 芯片类型时,在“关于本机”里查看。安装并启动客户端后,页面会跳转到网页登录;勾选协议并微信扫码,成功后回到客户端。
第一次打开,先看懂六个位置
不需要马上弄懂所有功能。先认识完成本篇练习会用到的六个区域。

截图中切换到了 Hy3。你第一次练习保持 Auto 即可,不需要跟着截图选模型。
一、左侧边栏
查看最近任务、工作空间和历史记录。
二、中间对话区
输入任务,并查看回复、执行阶段和结果摘要。
三、输入框下方
选择工作空间、权限和模型。积分活动、免费模型和模型切换规则会变化,本篇暂不展开。
四、停止入口
任务运行时,发送按钮会变成停止入口。发现范围不对或操作看不懂,立即停止。
五、右侧结果区
查看概览、产物、工作空间文件和变更。本篇重点看最终出现了什么文件、实际修改了什么。
六、头像或个人中心
用于检查更新、设置和数据管理。
专家、Skill、项目、连接器和自动化等功能先不用配置,知道入口在哪里即可。
准备一个独立练习区
不要第一次就把桌面、下载目录、个人文档根目录或真实项目目录交给 WorkBuddy。
先创建一个独立文件夹:
workbuddy-practice/
├── input/
│ └── meeting-note-copy.md
└── working/练习优先使用一份熟悉的低敏感资料副本,例如普通会议记录或非敏感草稿,方便判断是否漏掉、误解或编造内容。
不要使用原件、唯一副本、客户资料、合同、账号或财务数据。input/ 放资料副本,working/ 保存结果;没有合适资料时再用虚构练习文件。
新建任务时,点击输入框附近的“选择工作空间”,只选择 workbuddy-practice/,不要顺手选择它的整个上级目录。
WorkBuddy 会提供默认工作空间,但第一次练习建议主动选择独立目录,这样更容易确认文件最终保存在哪里。
官方文档把工作空间定义为当前任务主要读取和保存文件的文件夹。这里的关键词是“主要”,不是“唯一”。
在这次入门练习中,工作空间内的目标文件顺利生成;随后,WorkBuddy 也在相邻目录创建了边界测试文件,过程中没有出现授权确认或权限升级。
一次练习不能代表所有版本和任务都会如此,但足以说明:工作空间不是绝对沙箱,选好以后仍要检查实际路径和变更。

默认权限也不能替代备份。重要文件、批量重命名、覆盖和删除任务,始终先准备副本。
默认权限不等于每步确认
WorkBuddy 提供“默认权限”和“完全访问权限”两种模式。第一次使用保持默认权限,不要为了减少弹窗切换到完全访问权限。
根据官方文档,工作空间内的普通文件写入通常可以直接继续;遇到敏感路径、重要或批量删除、脚本、外部程序,以及命中安全规则的网络或敏感能力时,才通常会停下来要求确认。
这次练习里,工作空间内普通写入和一次官网联网访问都没有弹出确认。不要把“默认权限”理解为每次写文件或联网都会等待批准。
没有弹窗,不代表没有发生文件操作。
遇到确认提示时,先看四件事:
- 操作内容:它准备读取、写入、删除,还是运行命令?
- 目标路径:文件最终会出现在哪里?
- 影响范围:只影响练习目录,还是涉及桌面、下载目录或真实项目?
- 执行理由:这一步真的是完成当前任务所必需的吗?
看不懂就取消,再让 WorkBuddy 展示文件清单、解释脚本或把结果改存到练习目录。
完全访问权限会关闭二次确认,却不会让任务理解得更准确。本篇不需要开启。
官方文档还提到,修改前文件备份目前仅 Windows 支持;Mac 不适用,Windows 用户也不能把它当成完整恢复保证。
即使官方说明文件默认在本地处理,第一次也只使用低敏感副本或虚构资料。
用一个最小任务感受 Agent 如何动手
第一次任务不要直接要求生成长报告、整理整个文件夹或制作 PPT。
这次练习不是为了得到漂亮摘要,而是让你看见 Agent 如何识别工作空间、准备读写文件,以及何时要求确认。
第一轮只说明计划,第二轮创建文件,最后对照计划、权限提示和实际变更。
先发送一段“只说明、不执行”的任务:
暂时不要创建、修改、移动或删除任何文件,也不要联网、运行脚本或调用外部服务。
请只读取 input/meeting-note-copy.md,然后先回复我以下信息,等待确认:
1. 你识别到的当前工作空间。
2. 你准备读取的文件。
3. 如果生成结果,你建议写入的完整相对路径。
4. 任务是否需要联网、运行命令或访问工作空间之外的目录。这里不看回答是否“专业”,只检查四件事:工作空间对不对、读取文件多不多、写入路径是否明确、有没有额外动作。
确认无误后,再让它完成一个最小任务:
现在只根据 input/meeting-note-copy.md 创建 working/meeting-note-summary.md。
结果只包含会议主题、三个要点和明确写出的待办事项。
不要读取其他文件,不要联网,不要运行脚本,不要修改原文件。最后核对输入文件有没有变化,working/ 中新增了几个文件,内容是否只来自指定资料。同时对照权限提示、事前说明和实际路径。
这个观察过程,比摘要质量更重要。
任务跑偏时,先停再检查
官方文档说明,任务执行时输入框区域会显示停止入口;中断后仍可以补充说明、调整要求,或者在原来的上下文中继续。
这次练习中,点击停止后任务几乎立即停下,也能继续对话,但留下了部分文件:停止不等于撤销。

官方文档也没有承诺停止会回滚修改,已创建、覆盖或部分写入的文件仍可能保留。
停止后依次检查:
- 左侧任务状态,最后停在哪个阶段。
- 对话记录,最后执行到了哪一步。
- 工作空间文件,出现了哪些新文件。
- 变更视图,哪些文件被修改过。
- 产物区,哪些结果被视为最终交付物。
如果发现多余文件或越界写入,先记录路径和过程,不要立刻让 AI “自动清理全部错误文件”。删除本身也有副作用,第一次排查时由人确认更稳妥。
最后检查:是否已经准备好
- [ ] 从官方入口安装并完成登录。
- [ ] 能找到任务列表、对话区和结果区。
- [ ] 创建了独立练习目录,只放低敏感资料副本或虚构资料。
- [ ] 工作空间只选择练习目录,权限保持默认权限。
- [ ] 模型暂时保持
Auto。 - [ ] 能检查读取文件、写入路径、联网和命令需求。
- [ ] 看不懂确认内容时会取消,而不是直接允许。
- [ ] 知道在哪里停止任务。
- [ ] 停止或完成后,会检查工作空间文件和变更。
- [ ] 没有开启完全访问权限,也没有使用敏感资料测试。
WorkBuddy 真正有价值的地方,是它可以从“告诉你怎么做”走到“替你实际执行”。也正因为它能动手,第一次使用更应该慢一点。
先把范围圈小,先学会看路径、看权限、看变更。等你知道它准备做什么、实际做了什么,也知道怎样让它停下来,这篇课前准备才算真正完成。
历史文章推荐
Hello,我是Niko。17年程序员老兵,专注分享 AI编程实战经验、宝藏工具资源、前沿技术动态。不玩套路,多讲干货。如果喜欢,欢迎关注、点赞,分享~
夜雨聆风