苹果动了 Mac 最狠的一条权限,因为 AI 太能干
苹果开发者网站上,2026 年 10 月 2 日挂出的那条公告,正文不到三百字。
它动了一条权限。这条权限能让一个 App 看到你 Mac 上几乎所有东西:文件、邮件、信息,还有浏览记录。
苹果给的说法很直接:部分开发者已经在滥用它,而 AI 智能体正在把风险放大。
这件事跟你用不用 AI 工具没太大关系,跟你怎么理解"授权"有关系。

一条本该只给备份工具的权限,被用成了万能钥匙
「完全磁盘访问权限」(Full Disk Access)听上去像个技术细节,说白了就一句话:它是一个 App 在 Mac 上能拿到的最大的数据访问权。
macOS 平时管得很细。App 想读通讯录,弹一次窗;想用麦克风,再点一次;想读桌面文件夹,还得单独授权。这套机制叫 TCC,权限拆开给,每样都要你点头。
完全磁盘访问是这条链上的例外。它不走逐项申请,一次授权,整台机器的数据全敞开。苹果在公告里写得很清楚:这个权限"在很大程度上绕过了为保护用户数据设置的常规控制",它存在的理由,是让备份应用能正常工作——备份工具要读到每个角落,逐个申请根本干不了活。
问题出在申请它的人变了。
拿到授权后,应用能访问系统里的文件、邮件、信息,甚至浏览历史。公告里还有一句容易被跳过的补充:对通讯类应用来说,这还会波及跟你通讯的那些人的隐私。
最后这句值得停一停。你点的"允许",授权的是你自己的数据,被打开的却可能是别人的。
苹果为什么挑现在动手
公告给出的理由只有一句话,分量不轻:
"随着 AI 智能体能力与自主性不断增强,这种级别的访问权限带来的风险将大幅上升。"
一个拿到全盘权限的 App,过去的工作范围是可预测的:扫一遍文件,上传备份。
现在越来越多 App 里跑着 agent。它能读你的邮件,再根据邮件内容决定下一步;能翻你的浏览记录,顺手打开某个页面;能改文件,也能删文件。差别在这里:这套权限模型是为"人手动操作软件"设计的,不是为"软件自己决定读什么"设计的。
授权仍然是应用级的。系统知道"某个 App 读了你的邮件",分不清这一次是人点的,还是 agent 循环里自动触发的那一步。
苹果说要加的控制,指向的就是这件事:真想给这个权限的人,必须通过非常明确的操作才能给。形式是什么、什么时候上线、覆盖哪些系统,公告里一个字都没提。
三个容易想歪的地方
误区一:这是给备份软件的补丁,跟我没关系。
苹果确实点名了这个权限本为备份应用而设。但它解释不了为什么现在要改:真正在申请全盘权限的早就不是备份工具了,终端、开发工具、本地 AI 客户端都在要这个权限。申请的人变了,风险面就跟着变。
误区二:授权的时候我认真看了,点确认前读清楚了就行。
"让用户在理解风险之后授权"正是苹果这次的目标。可应用级授权表达不了"只读这批文件""只在这次会话里有效"这种粒度。你给的是一张长期有效的通行证,不是一次一验的门禁卡。
误区三:macOS 27 要把这个权限砍掉。
这个说法在中文报道里流传很广。但苹果没给时间表,也没说范围,原话是"going forward, we will introduce additional controls"。方向确定,细节未定。读成"下个版本就生效",是替苹果补了它没说的话。
对你意味着什么
普通 Mac 用户短期内不用做任何事,这条公告不会让你的电脑明天变得不一样。
但有件小事现在就能做:打开系统设置,进"隐私与安全性",找到"完全磁盘访问权限",看一眼清单里都有谁。你大概率会发现几个已经想不起来什么时候给过授权的应用。能回忆起用途的留着,完全想不起来的先关掉,多数日常软件关掉之后照常工作。
如果你在搭 AI 工作流,或者准备给 agent 客户端开权限,这次公告值得当成信号看:平台正在重划"软件可以替你做多少决定"这条线。今天苹果用一条权限试水,后面别的系统跟不跟,是接下来半年值得盯的事。
授权正在从"一次点击"变成"一份需要读懂的责任"。而你读不读得懂,恰好是苹果这次想改的东西。
如果觉得今天这篇有启发,点个在看,顺手转发给需要的朋友;想第一时间收到推送,可以星标我⭐。
关注我,每天陪你聪明看世界 —— 看懂热搜,玩懂AI。
作者提示含AI生成内容。作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~
