同页有几层不同的访问边界:在线工作空间的成员角色、本地文件夹的操作系统权限,以及你单独配置的 Agent 权限。它们不会自动互相替代。
在线成员角色
工作空间服务区分所有者、写入者和阅读者。所有者可管理成员;写入者可修改内容;阅读者只能查看。无权访问的工作空间不会向用户公开内容。桌面双向文件同步要求所有者或写入者权限,实时协作中的阅读者也不能提交修改。
成员授权由连接的服务管理;不要把本地文件夹的可写权限误认为在线成员授权。参见在线工作区和文件同步。
本地文件边界
桌面本地工作区只以你选定的文件夹为范围,并拒绝跟随指向工作区外的符号链接。工作区中的 Markdown 和附件仍是普通文件;同一设备上的其他应用能否访问它们,取决于操作系统权限。
本地 MCP 只针对选定范围提供 Markdown 列举、读取、创建和条件写入,不提供任意命令执行。它对隐藏路径和符号链接也有限制。详情见MCP 接入和文件访问与写入。
Agent 的权限单独配置
AGENTS.md 可以描述工作约定,但不能限制 Agent 客户端自身的文件、网络或终端权限。给 Agent 配置目录和工具时,按实际任务授予需要的范围;审阅外部修改和冲突提示。桌面本地活动记录展示工具通道与内容差异,并不证明模型或人员身份。