Das Sicherheitscenter in WorkBuddy 5.0 ist standardmäßig aktiv: Riskante Agent Aktionen können abgefangen werden, gelöschte Dateien landen im Papierkorb und bearbeitete Dateien lassen sich auf frühere Stände zurückset... Für den Alltag ist „Standardberechtigung“ vorgesehen.
Veröffentlicht vonBearbeitet mit GPT-5.6 TerraBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: How does Tencent WorkBuddy 5.0’s newly launched Security Center—available from the client’s lower-left avatar via Settings > Security Center. Article summary: WorkBuddy 5.0’s Security Center shifts safety from trusting an agent’s command text to enforcing controls at execution time and preserving recoverable file state. In the client, it is accessed through the lower-left avat. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Das Sicherheitscenter von WorkBuddy 5.0 setzt nicht nur bei der Eingabeaufforderung an, sondern dort, wo ein KI-Agent tatsächlich auf Dateien und das Betriebssystem zugreift. In Version 5.0 und höher bündelt Tencent dafür Sandbox, Schutz vor endgültigem Löschen und Wiederherstellung früherer Dateistände. Die Kernfunktionen sind standardmäßig aktiviert. Zu finden ist das Center im Client über das Profilbild unten links unter Einstellungen → Sicherheitscenter. 6
12
Im Modus Standardberechtigung werden Agent-Anweisungen vor der Ausführung durch eine Sicherheits-Sandbox geleitet. Routinetätigkeiten im Arbeitsbereich können weiterlaufen; Vorgänge wie das Formatieren eines Laufwerks, der Zugriff auf sensible Systemorte oder das Durchsuchen des System-Stammverzeichnisses können dagegen abgefangen werden. 6
9
Das ist ein wichtiger Unterschied zu Filtern, die lediglich nach bekannten riskanten Befehlswörtern oder Mustern suchen. WorkBuddy beschreibt seinen Ansatz als Prüfung auf Ebene der Betriebssystem-API: Entscheidend ist also der Vorgang, den der Agent ausführen will. Damit soll die Absicherung auch dann greifen, wenn derselbe riskante Vorgang anders formuliert wird als ein bereits bekannter Befehl. 6
7
Die Sandbox ist allerdings nur eine zusätzliche Schutzschicht. Sie ersetzt weder Endpoint-Schutz, Datenklassifizierung noch eine eigenständige Backup-Strategie. Tencent empfiehlt für den Unternehmenseinsatz einen getrennten Arbeitsbereich, Standardberechtigungen, Sicherungen wichtiger Dateien und menschliche Kontrolle. 5
Die beiden Modi stehen für unterschiedliche Abwägungen zwischen Automatisierung und Kontrolle:
Praktisch heißt das: Wichtige Originaldateien sollten außerhalb des Arbeitsbereichs bleiben. Dem Agenten gibt man besser Kopien zur Bearbeitung und wechselt nach einer einmaligen Aufgabe mit erweiterten Rechten wieder zurück zur Standardberechtigung. 1
8
Das Sicherheitscenter soll zwei typische Risiken autonomer Dateiarbeit abmildern.
Gelöschte Dateien: Vom Agenten ausgelöste Löschvorgänge sind so konfiguriert, dass die Dateien im Papierkorb des Betriebssystems landen, statt sofort dauerhaft entfernt zu werden. Eine Wiederherstellung ist damit über den üblichen Papierkorb-Mechanismus des jeweiligen Systems möglich. 6
9
Bearbeitete Dateien: Bevor der Agent eine bestehende Datei verändert, kann WorkBuddy eine Sicherung der Originalversion anlegen. Damit lassen sich frühere Stände von PowerPoint-, Word-, Bild- und PDF-Dateien wiederherstellen – nicht nur extrahierter Text. Neu erstellte Dateien erhalten keine Vorher-Sicherung, weil es bei ihnen keine frühere Version gibt. 2
9
Der Backup-Speicher ist standardmäßig auf 1 GB begrenzt. Wenn der Speicher voll wird, werden ältere Sicherungsversionen automatisch entfernt. Die Funktion ist daher praktisch für schnelle Rücknahmen, aber kein Langzeitarchiv. 1
9
Zum Zeitpunkt der Ankündigung waren automatische Sicherung und Versionswiederherstellung unter Windows vollständig verfügbar; die entsprechende Funktion für Mac wurde noch als bevorstehend angekündigt. 9
Laut WorkBuddy-Dokumentation nutzt die Datenübertragung HTTPS mit TLS 1.2 oder TLS 1.3. Dies soll Daten während der Übertragung vor Abhören, Manipulation und Man-in-the-Middle-Angriffen schützen. 17
Für Unternehmen beschreibt Tencent zudem eine AIGC-Engine zur Inhaltssicherheit. Sie soll generierte Inhalte automatisch erkennen und filtern, sofern sie als nicht konform, schädlich oder anderweitig unsicher eingestuft werden. Diese Ausgabekontrolle ist von den lokalen Ausführungsbeschränkungen getrennt, die regeln, was ein Agent auf einem Gerät tun darf. 21
28
Das Sicherheitscenter verbindet drei Schutzebenen mit unterschiedlichen Aufgaben:
Diese Mechanismen senken Risiken, machen einen Agenten aber nicht fehlerfrei. Die robusteste Praxis bleibt: separater Arbeitsbereich, möglichst geringe Berechtigungen, menschliche Prüfung vor folgenreichen Aktionen und unabhängige Backups für alles, was nicht ersetzbar ist. 5
8
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Das Sicherheitscenter in WorkBuddy 5.0 ist standardmäßig aktiv: Riskante Agent Aktionen können abgefangen werden, gelöschte Dateien landen im Papierkorb und bearbeitete Dateien lassen sich auf frühere Stände zurückset...
Das Sicherheitscenter in WorkBuddy 5.0 ist standardmäßig aktiv: Riskante Agent Aktionen können abgefangen werden, gelöschte Dateien landen im Papierkorb und bearbeitete Dateien lassen sich auf frühere Stände zurückset... Für den Alltag ist „Standardberechtigung“ vorgesehen. Sie kann bei sensiblen Pfaden, wichtigen oder umfangreichen Löschvorgängen, Skripten, externen Programmen und Netzwerkaktionen eine Bestätigung verlangen; „Vollzug...
Entscheidend ist laut Tencent die Kontrolle auf Ebene des versuchten Betriebssystemvorgangs statt allein über das Erkennen riskanter Befehlsformulierungen.