代码执行沙箱:批准与完全访问两档权限
代码执行是工作模式的核心。AI 在你电脑上的本地沙箱里运行 Node.js 或 Bash,处理数据、生成文件、转换格式——这是"聊天"与"干活"的分水岭。
沙箱里能干什么
- 数据处理:解析 CSV / JSON、按条件聚合、算指标
- 文件操作:读取、写入、编辑、搜索文件
- 格式转换:表格转格式、批量改名、文本批量替换
- 生成产物:产出可下载的结果文件,出现在消息底部的"产物"区,可预览可保存
沙箱默认是 Node.js / Bash 环境,不预装 Python 科学栈。需要图表时,AI 通常生成内含图表的独立 HTML 文件供你打开预览。
两档审批级别
| 级别 | 行为 | 适合 |
|---|---|---|
| 批准(默认) | 运行命令、修改文件前先征求你同意 | 日常使用,默认保持 |
| 完全访问 | 跳过审批,AI 自动执行 | 你完全信任的任务,让它自己跑完 |
切换位置:控制面板 → 内置 → 代码执行。1.23 版起,输入框上方直接显示当前权限状态,点一下就能改,上次的选择新对话会沿用。
怎么选
- 默认用「批准」。每一步都看得见、拦得住,代价只是多点一次同意
- 「完全访问」留给三种场景:内容无关紧要的批量操作、已验证过一次的重复任务、通宵长任务(不想到半夜起来点继续)
- 开了完全访问仍可保留会话级的「每 25 步暂停」作为保险丝,见审批与暂停
一条安全底线
代码在本地沙箱执行,意味着它真的能碰你的文件系统。涉密的目录(证件、账本、客户数据)不要设为工作目录,也不要在完全访问模式下跑来源不明的任务。 控制权设计的完整说明见操作审批与 25 步暂停。
跑一单试试:上传一份表格说"按月汇总",全程看着它读文件、跑代码、给结果,比看十篇说明都直观,完整流程见工作模式实战。