苹果正在给 macOS 里权限最重的那把钥匙加一道锁。

发生了什么

据 TechCrunch 报道,苹果表示将围绕 macOS 的“全盘访问”(Full Disk Access)权限引入新的管控措施。苹果给出的理由很直接:随着 AI Agent 能力不断增强,让某款应用或某个代理获得对用户文件、信息、邮件和浏览历史的广泛访问,风险正在显著上升。

“全盘访问”是 macOS 隐私体系中权限最高的一档。普通应用只能访问自己的沙盒或用户明确授权的目录,而一旦被授予全盘访问,它就能读取包括邮件数据库、iMessage 记录、Safari 数据在内的大量敏感内容。过去这个权限主要面向备份工具、同步软件、安全软件这类需要遍历磁盘的实用程序,用户也习惯性地把它当作“装完就点同意”的一步。

为什么重要

这条消息的关键不在于权限本身,而在于苹果公开把“AI Agent”列为威胁模型的一部分。

传统的桌面应用行为边界相对清晰:它做什么、读什么,大致在安装时就确定了。但 AI Agent 的运行方式不同——它根据任务动态决定去读哪些文件、调用哪些工具,行为路径是运行时生成的,而非预先声明的。一个被授予全盘访问的 Agent,理论上可以在用户毫无察觉的情况下遍历邮件、聊天记录和浏览历史,把这些内容作为上下文送进模型。权限的“授予时刻”和“实际使用范围”之间出现了明显错位。

这也是整个行业正在面对的结构性问题:Agent 越能干,就越需要更宽的权限;而权限越宽,一旦被滥用或出现提示注入之类的攻击,损失就越大。苹果选择在操作系统层面收紧,而不是把责任完全推给应用开发者,说明它认为这是平台级风险。

影响与看点

对开发者而言,最直接的影响是依赖全盘访问的 Agent 类、自动化类工具可能面临更细的授权流程或更频繁的权限复核。过去“一次授权、长期生效”的模式可能被拆解成更细粒度的访问控制,这会增加适配成本,但也会倒逼产品把“为什么需要这个权限”讲清楚。

对用户来说,这是隐私边界的一次重新划线。值得观察的是苹果具体会怎么落地:是按目录、按数据类型拆分授权,还是引入更明确的运行时提示,抑或对 Agent 的访问行为做审计记录。不同的设计会带来完全不同的体验——更安全往往意味着更多打断。

对行业而言,这是一个信号:操作系统的隐私模型正在从“应用级”向“行为级”演进。当 Agent 成为主流交互形态,权限系统必须回答一个新问题——不是“这个应用能不能访问”,而是“这次访问是否合理”。苹果先动了手,其他平台大概率会跟进。

一个克制的判断是:这次调整短期内会让一部分 Agent 工具变得不那么“无感”,但它确立的方向是对的——Agent 时代的权限,必须比应用时代更细、更可解释。