Quick Summary
用户反馈对项目当前的权限模型有明显顾虑,尤其是“直接给完全 shell 权限”“各种 hook 都要接”“权限请求过大”等体验。这说明当前桌面端能力边界、默认授权策略和用户提示之间存在明显落差。
Environment & Tools
- GoClaw Version: 发布版本
- AI Model & Provider: 不适用
- Operating System: 桌面端(尤其 Electron/本地 runtime)
- Channels: 不适用
Steps to Reproduce
- 按正常首次安装/启动流程体验桌面端。
- 观察应用需要的系统权限、shell 能力、hook/注入类能力以及相关文案说明。
- 尝试在不完全信任应用的前提下评估“是否敢授权”。
Actual Behavior
当前用户感知是:
- 默认权限过大,超出了首次体验的心理预期。
- 缺少按需授权、用途解释、关闭开关或风险边界说明。
- 某些高级能力在 UI 上没有被充分解释,容易被理解为“过度索权”。
Expected Behavior
- 优先采用最小权限原则,默认关闭高风险能力。
- 对 shell、hook、全局监听、自动执行等能力给出清晰用途说明。
- 把“基础可用”和“高级自动化/系统集成能力”拆分成分级授权。
Additional Context
- 这类问题未必全部是实现缺陷,也可能是产品与安全设计问题,但它已经直接影响用户是否愿意继续使用。
- 建议将权限清单、用途、默认值和关闭方式沉淀到文档与 UI 中。
Quick Summary
用户反馈对项目当前的权限模型有明显顾虑,尤其是“直接给完全 shell 权限”“各种 hook 都要接”“权限请求过大”等体验。这说明当前桌面端能力边界、默认授权策略和用户提示之间存在明显落差。
Environment & Tools
Steps to Reproduce
Actual Behavior
当前用户感知是:
Expected Behavior
Additional Context