Bezpečnostní centrum ve WorkBuddy 5.0 je ve výchozím nastavení zapnuté: zachytává rizikové akce agenta a umožňuje obnovit smazané či změněné soubory. Pro běžnou práci je vhodný režim Výchozí oprávnění.
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How does Tencent WorkBuddy 5.0’s newly launched Security Center—available from the client’s lower-left avatar via Settings > Security Center. Article summary: WorkBuddy 5.0’s Security Center shifts safety from trusting an agent’s command text to enforcing controls at execution time and preserving recoverable file state. In the client, it is accessed through the lower-left avat. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Bezpečnostní centrum WorkBuddy 5.0 má řešit rizika v okamžiku, kdy AI agent skutečně sahá na soubory nebo operační systém — nejen ve chvíli, kdy vyhodnocuje textový pokyn. Ve verzi 5.0 a novějších jsou klíčové ochrany zapnuté standardně: sandbox, možnost obnovit smazané soubory a návrat k předchozí verzi upraveného souboru. V klientovi je najdete po kliknutí na avatar vlevo dole v nabídce Nastavení → Bezpečnostní centrum. 6
12
V režimu Výchozí oprávnění (Default Permission) procházejí příkazy agenta před spuštěním bezpečnostním sandboxem. Běžná práce v pracovním prostoru může pokračovat, zatímco například formátování disku, přístup k citlivým systémovým umístěním nebo procházení kořenového adresáře systému může být zachyceno. 6
9
To je podstatné hlavně proto, že filtrování založené výhradně na znění příkazu umí rozpoznat jen známé řetězce a vzory. WorkBuddy uvádí, že rozhoduje na úrovni API operačního systému podle operace, kterou se agent pokouší provést. Ochrana tak nemá záviset jen na tom, zda je rizikový záměr formulován stejnými slovy jako dříve známý příkaz. 6
7
Sandbox ale není náhradou za zabezpečení koncových zařízení, klasifikaci dat ani samostatné zálohování. Doporučení Tencentu pro firemní nasazení kombinuje oddělený pracovní prostor, výchozí oprávnění, zálohy důležitých souborů a lidskou kontrolu. 5
Oba režimy znamenají jinou míru autonomie agenta i kontroly uživatele:
Rozumný postup je ponechat originály důležitých souborů mimo pracovní prostor úlohy, agentovi předat jen kopie a po jednorázovém použití vyšších oprávnění se vrátit k režimu Výchozí oprávnění. 1
8
Bezpečnostní centrum míří na dva časté problémy autonomní práce se soubory.
Smazané soubory: Mazání provedené agentem má vést do systémového koše, místo aby soubor ihned zmizel natrvalo. Obnovu pak lze provést standardním postupem daného operačního systému. 6
9
Upravené soubory: Před úpravou existujícího souboru může WorkBuddy uložit zálohu jeho původní verze. Lze se tak vrátit k předchozí verzi prezentace PowerPoint, dokumentu Word, obrázku nebo PDF — nejde jen o obnovu vytaženého textu. U nově vytvořených souborů se předúpravová záloha nevytváří, protože žádná dřívější verze neexistuje. 2
9
Úložiště záloh má výchozí kapacitu 1 GB. Jak se zaplní, starší verze se automaticky odstraňují. Jde tedy o praktickou pojistku proti chybám, ne o dlouhodobý archiv nebo náhradu vlastního zálohování. 1
9
Při oznámení těchto funkcí bylo automatické zálohování a obnovení verzí plně dostupné ve Windows; odpovídající funkce pro Mac byla uvedena jako připravovaná. 9
Dokumentace WorkBuddy uvádí, že přenos dat používá HTTPS s TLS 1.2 nebo TLS 1.3. Cílem je chránit data při přenosu před odposlechem, manipulací a útokem typu man-in-the-middle. 17
Pro podnikové použití Tencent popisuje také bezpečnostní modul pro obsah generovaný AI (AIGC), který automaticky rozpoznává a filtruje výstupy vyhodnocené jako nevyhovující, škodlivé nebo jinak nebezpečné. Jde o samostatnou vrstvu kontroly výstupů; lokální sandbox naopak řeší, co agent smí vykonat na zařízení. 21
28
Bezpečnostní centrum spojuje tři navzájem odlišné pojistky:
Tyto vrstvy riziko snižují, ale nedělají z agenta neomylný nástroj. Nejobhajitelnější nastavení stále znamená oddělený pracovní prostor, co nejmenší nutná oprávnění, lidskou kontrolu před důslednými kroky a nezávislé zálohy všeho, co nelze snadno nahradit. 5
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Bezpečnostní centrum ve WorkBuddy 5.0 je ve výchozím nastavení zapnuté: zachytává rizikové akce agenta a umožňuje obnovit smazané či změněné soubory.
Bezpečnostní centrum ve WorkBuddy 5.0 je ve výchozím nastavení zapnuté: zachytává rizikové akce agenta a umožňuje obnovit smazané či změněné soubory. Pro běžnou práci je vhodný režim Výchozí oprávnění. U citlivých cest, důležitých mazání, skriptů, externích programů či síťových operací může vyžadovat potvrzení.
Ochrana se podle popisu opírá o posouzení prováděné operace na úrovni API operačního systému, nikoli pouze o hledání nebezpečných slov v příkazu.