DuMate工作区权限按目录粒度授权,仅限用户手动勾选的路径及子文件夹。推荐最小化单目录授权;跨子文件夹协作可选项目根目录;纯在线操作应禁用全部本地路径。严禁勾选用户主目录或后期追加权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你在DuMate中新建或打开一个工作区时,系统会要求你选择该工作区对本地文件的访问范围,这个选择直接决定AI能否读取、修改你指定位置的文档、表格、图片等敏感资料,选错可能导致隐私泄露或误删关键文件。
理解工作区权限的本质
DuMate的工作区权限不是“开/关”二选一,而是按目录粒度授权——它不会默认获得整个C盘或用户主目录的读写权,只在你明确勾选的文件夹内行动。这和传统软件安装时“请求全部磁盘权限”的做法完全不同,是安全设计的第一道防线。
每次新建工作区,DuMate都会弹出一个本地路径选择窗口,顶部明确标注“仅授权此路径及子文件夹”,下方列出常见位置:桌面、文档、下载、D盘根目录等。你只能通过点击“浏览”手动添加路径,无法输入任意路径或使用通配符。
三种典型授权策略与适用场景
方法一:最小化单目录授权(推荐日常办公)
第一步:点击“浏览”,定位到你本次任务专用的文件夹,例如 D:\DuMate\报销整理
第二步:勾选该文件夹,不展开子项,不勾选父级(如D:\DuMate)
第三步:确认后,DuMate只能读写该文件夹内现有及新生成的文件,无法看到桌面上的合同、文档里的身份证扫描件、下载目录里的银行卡截图。
【这是最安全的默认选项,所有非必要文件天然被隔离】
飞书多维表格AI管家 — 自动化数据清洗、批量录入、报表生成、字段管理和智能摘要。适用于操作飞书多维表格(Bitable)、批量处理数据、自动生成报表/周报、整理数据或管理表格结构。触发词:多维表格、Bitable、飞书表格、自动报表、批量录入、数据清洗、飞书数据。
方法二:临时放宽至项目根目录(适用于跨多级子文件夹协作)
比如你正在处理一个含“原始数据/清洗脚本/输出报告”三层结构的市场分析项目,且需要DuMate自动识别并汇总各层文件。此时可勾选 D:\Projects\Q2-Market-Analysis,但必须确保该目录下没有混存个人证件、财务流水等无关敏感材料。
方法三:禁用全部本地路径(仅限纯网页/在线文档操作)
如果你的任务只涉及从飞书多维表格抓取数据、在百度搜索结果中比对信息、或调用千帆大模型生成文案,完全不需要碰本地硬盘。这时点击“取消选择所有路径”,保持空白状态即可启动工作区。DuMate会自动切换为纯在线模式,所有操作在沙箱内完成,本地文件系统零接触。
绝对不能做的危险操作
不要勾选用户主目录(C:\Users\你的用户名),哪怕只是想“方便一点”。这个路径下默认包含“桌面”“文档”“图片”“下载”“AppData”五个高危子目录,其中AppData里存有浏览器密码、聊天工具缓存、甚至部分银行客户端的加密凭证。
不要在工作区创建后,再通过系统设置追加权限。DuMate的权限是工作区级快照,后期无法动态增删——想改就必须删除当前工作区,重建并重新谨慎授权。

















