
pi-computer-use安全最佳实践运行AI Agent前的5项桌面安全清单【免费下载链接】pi-computer-useLet Pi control your apps on MacOS Windows项目地址: https://gitcode.com/GitHub_Trending/pi/pi-computer-usepi-computer-use是一个让 AI Agent 直接操作 macOS、Windows 和 Linux 桌面应用的 Pi 扩展Agent 可以观察应用窗口、识别按钮与文本并执行点击、输入、滚动、等待等操作。正因为 AI Agent 会真实地动手控制你的电脑运行前的桌面安全配置至关重要。本文为你整理了一份运行 AI Agent 前的 5 项安全清单帮助你在享受自动化便利的同时守住安全边界。1️⃣ 最小权限原则只授予必要的一项系统权限AI Agent 要控制桌面必须依赖操作系统级的权限。pi-computer-use 在 macOS 上通过独立的辅助应用~/Applications/pi-computer-use.app申请权限你需要授予的只有两项辅助功能Accessibility用于读取界面结构并执行点击、输入屏幕录制Screen Recording用于观察窗口内容✅安全要点只给pi-computer-use.app这个身份授权不要顺手给其他终端或脚本应用开权限。macOS 的授权是按进程身份区分的授权给错误的身份会导致功能异常详见 docs/troubleshooting.md 中 Permission source says caller 一节。权限检查逻辑可参考 src/permissions.ts它明确区分了helper-app与caller两种授权来源。Windows 和 Linux 则要求 Pi 运行在当前用户的交互式图形会话中Linux 还需 AT-SPI2 无障碍总线这本身就是一道天然隔离Agent 只能操作你当前会话里可见的窗口无法越权到别的用户会话。2️⃣ 一键上保险用browser_use锁死浏览器边界浏览器是敏感操作的重灾区——账号、支付、聊天记录都在里面。pi-computer-use 提供了一个开关browser_use设为false后扩展会直接拒绝所有已知的浏览器窗口Safari、Chrome、Firefox、Arc、Edge、Brave 等从根上阻断 Agent 控制浏览器的可能。{ browser_use: false }✅安全要点如果你的项目只处理本地办公应用建议在项目级配置 .pi/computer-use.json 中关闭浏览器访问。默认值为true见 src/config.ts默认开放意味着你需要主动收紧它。3️⃣ 严格后台模式headless: true划出硬边界默认情况下 Agent 可以切换前台窗口、移动光标、发送原始键鼠事件。如果你的使用场景是批处理、CI 任务或无人值守运行建议开启headless: true它会强制 Agent 只能在后台工作以下行为全部被禁止❌ 抢占用户正在使用的前台窗口焦点❌ 发送原始指针/键盘事件❌ 移动全局鼠标光标❌ 显示 Agent 光标覆盖层✅安全要点headless 模式是 pi-computer-use 提供的最严格执行策略配合模糊的指针动作绝不盲目重放ambiguous pointer actions are never replayed blindly的运行时规则可大幅降低 Agent误操作你正在用的应用的风险。策略细节见 docs/architecture.md 的 Acting and batching 一节。4️⃣ 敏感网页任务始终使用独立浏览器配置若任务确实需要控制网页pi-computer-use 的launch_browser已经内建了两项关键安全设计专用临时配置Profile每次启动的浏览器都使用全新的非默认--user-data-dir临时目录不触碰你日常使用的账号 CookieChrome 136 也会拒绝默认目录的远程调试开关随机回环端口CDP 调试端口绑定到本地 loopback 地址且随机分配外部进程无法轻易接管页面✅安全要点不要手动指定你日常浏览器的调试端口去复用个人配置。相关实现可参考 src/cdp.ts配置说明见 docs/configuration.md 的 CDP browser support 一节。5️⃣ 运行前必做用/computer-use核对生效配置配置来自三层全局配置~/.pi/agent/extensions/pi-computer-use.json、项目配置.pi/computer-use.json、环境变量环境变量优先级最高。多层覆盖很容易配了个寂寞。✅安全要点在每次让 Agent 执行桌面操作前先在 Pi 中运行/computer-use命令它会显示当前实际生效的配置及其来源。这是一条零成本的审计动作能确保你写的browser_use: false、headless: true真的生效了。 5 项清单速查表#检查项建议配置适用场景1系统权限最小化仅授权给pi-computer-use.app所有平台2浏览器访问边界browser_use: false无需控制浏览器时3严格后台模式headless: true无人值守 / CI 任务4独立浏览器配置默认临时 Profile涉及敏感网页时5生效配置核对运行/computer-use每次任务启动前总结AI Agent 控制桌面的能力越强安全边界就越值得花时间配置。pi-computer-use 的设计哲学本身就是防御性的状态不可变、过期写入直接拒绝fail closed、输出有界48 KiB 上限Agent 看到的和操作到的每一步都被显式约束。配合上面的 5 项清单——最小权限、浏览器防火墙、严格后台、独立配置、配置审计——你就能放心地把桌面任务交给 AI 了。更多文档docs/usage.md docs/configuration.md docs/troubleshooting.md【免费下载链接】pi-computer-useLet Pi control your apps on MacOS Windows项目地址: https://gitcode.com/GitHub_Trending/pi/pi-computer-use创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考