In WorkBuddy 5.0 en nieuwer staat het Security Center standaard aan, met sandboxing, herstelbare verwijderingen en versies van gewijzigde bestanden. Default Permission is bedoeld voor dagelijks gebruik: risicovolle acties kunnen worden tegengehouden of eerst ter goedkeuring worden voorgelegd.
Research answer

Create a landscape editorial hero image for this Studio Global article: How does Tencent WorkBuddy 5.0’s newly launched Security Center—available from the client’s lower-left avatar via Settings > Security Center. Article summary: WorkBuddy 5.0’s Security Center shifts safety from trusting an agent’s command text to enforcing controls at execution time and preserving recoverable file state. In the client, it is accessed through the lower-left avat. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
WorkBuddy 5.0 verplaatst een deel van de beveiliging van de prompt naar het moment waarop een AI-agent daadwerkelijk iets op de computer probeert te doen. Het Security Center bundelt daarvoor sandboxing, herstel bij verwijdering en herstel van eerdere bestandsversies. In versie 5.0 en later staan deze kernmaatregelen standaard ingeschakeld. Je vindt ze via de avatar linksonder in de client: Instellingen → Security Center. 6
12
Met Default Permission gaan opdrachten van de agent eerst door een beveiligingssandbox voordat zij worden uitgevoerd. Normaal werk binnen de werkruimte kan doorgaan, maar acties zoals een schijf formatteren, gevoelige systeemlocaties openen of de systeemroot doorlopen, kunnen worden onderschept. 6
9
Dat is een wezenlijk verschil met beveiliging die uitsluitend zoekt naar bekende risicovolle woorden of opdrachtpatronen. WorkBuddy beschrijft een beoordeling op de laag van de besturingssysteem-API's: de bescherming kijkt dus naar de handeling die de agent probeert uit te voeren. Daardoor zou dezelfde risicovolle actie ook herkenbaar moeten blijven wanneer die anders is geformuleerd dan een eerder bekende opdracht. 6
7
De sandbox is nadrukkelijk een extra beschermingslaag, geen vervanging voor endpointbeveiliging, dataclassificatie of een eigen back-upstrategie. Tencent adviseert organisaties een aparte werkruimte te gebruiken, standaardrechten ingeschakeld te laten, belangrijke bestanden apart te back-uppen en belangrijke resultaten door een mens te laten controleren. 5
WorkBuddy biedt twee modi, met een andere balans tussen zelfstandigheid en controle:
Een verstandige werkwijze is om originele, belangrijke bestanden buiten de taakwerkruimte te houden en de agent alleen met kopieën te laten werken. Schakel na een tijdelijke taak met verhoogde rechten weer terug naar Default Permission. 1
8
Het Security Center richt zich op twee veelvoorkomende risico's van autonoom bestandswerk.
Verwijderde bestanden: verwijderingen door de agent worden zo ingesteld dat bestanden naar de prullenbak van het besturingssysteem gaan, in plaats van direct permanent te verdwijnen. Herstel kan dus via de gebruikelijke prullenbakfunctie van het besturingssysteem. 6
9
Gewijzigde bestanden: voordat de agent een bestaand bestand bewerkt, kan WorkBuddy een back-up van het origineel bewaren. Daarmee kunnen eerdere versies van PowerPoint-, Word-, afbeeldings- en PDF-bestanden worden teruggezet; het gaat dus niet alleen om herstel van geëxtraheerde tekst. Nieuwe bestanden krijgen geen pre-editback-up, omdat er nog geen eerdere versie bestaat. 2
9
De opslag voor deze back-ups heeft standaard een limiet van 1 GB. Zodra die opslag volloopt, worden oudere back-upversies automatisch verwijderd. Het is dus een praktische herstelvoorziening, maar geen langetermijnarchief of vervanging voor een zelfstandige back-up. 1
9
Bij de aankondiging waren automatische back-ups en versieherstel volledig beschikbaar voor Windows. De vergelijkbare functie voor Mac werd toen nog als komende functie aangeduid. 9
Volgens de WorkBuddy-documentatie verloopt datatransport via HTTPS met TLS 1.2 of TLS 1.3. Dat is bedoeld om afluisteren, manipulatie en man-in-the-middle-aanvallen tijdens de overdracht tegen te gaan. 17
Voor zakelijk gebruik beschrijft Tencent daarnaast een AIGC-engine voor inhoudsveiligheid. Die detecteert en filtert gegenereerde inhoud die als niet-conform, schadelijk of anderszins onveilig wordt aangemerkt. Dit is een controle op de AI-uitvoer en staat los van de lokale beveiliging die bepaalt welke acties een agent op een apparaat mag uitvoeren. 21
28
Het Security Center combineert drie lagen die elk een ander probleem aanpakken:
Die maatregelen verkleinen het risico, maar maken een AI-agent niet foutloos. De meest verdedigbare inrichting blijft: een aparte werkruimte, zo beperkt mogelijke rechten, menselijke controle vóór ingrijpende acties en onafhankelijke back-ups van alles wat niet verloren mag gaan. 5
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
In WorkBuddy 5.0 en nieuwer staat het Security Center standaard aan, met sandboxing, herstelbare verwijderingen en versies van gewijzigde bestanden.
In WorkBuddy 5.0 en nieuwer staat het Security Center standaard aan, met sandboxing, herstelbare verwijderingen en versies van gewijzigde bestanden. Default Permission is bedoeld voor dagelijks gebruik: risicovolle acties kunnen worden tegengehouden of eerst ter goedkeuring worden voorgelegd.
De beveiliging is volgens Tencent gericht op de daadwerkelijke systeemactie via de OS API laag, niet alleen op het herkennen van gevaarlijke tekst in een opdracht.