Skip to content

[BUG][今日更新优先级 P3] 桌面端默认能力与权限范围过大,缺少最小权限约束与风险提示 #262

Description

@justin-han67

Quick Summary

用户反馈对项目当前的权限模型有明显顾虑,尤其是“直接给完全 shell 权限”“各种 hook 都要接”“权限请求过大”等体验。这说明当前桌面端能力边界、默认授权策略和用户提示之间存在明显落差。

Environment & Tools

  • GoClaw Version: 发布版本
  • AI Model & Provider: 不适用
  • Operating System: 桌面端(尤其 Electron/本地 runtime)
  • Channels: 不适用

Steps to Reproduce

  1. 按正常首次安装/启动流程体验桌面端。
  2. 观察应用需要的系统权限、shell 能力、hook/注入类能力以及相关文案说明。
  3. 尝试在不完全信任应用的前提下评估“是否敢授权”。

Actual Behavior

当前用户感知是:

  • 默认权限过大,超出了首次体验的心理预期。
  • 缺少按需授权、用途解释、关闭开关或风险边界说明。
  • 某些高级能力在 UI 上没有被充分解释,容易被理解为“过度索权”。

Expected Behavior

  • 优先采用最小权限原则,默认关闭高风险能力。
  • 对 shell、hook、全局监听、自动执行等能力给出清晰用途说明。
  • 把“基础可用”和“高级自动化/系统集成能力”拆分成分级授权。

Additional Context

  • 这类问题未必全部是实现缺陷,也可能是产品与安全设计问题,但它已经直接影响用户是否愿意继续使用。
  • 建议将权限清单、用途、默认值和关闭方式沉淀到文档与 UI 中。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions