虎嗅

豆包工作扒光你的隐私?别急着扣帽子,这事儿不简单

该文章尚未提供 Deutsch 解读,以下为中文版内容。

核心内容总结

豆包工作(字节旗下办公AI工具)因安装后自动扫描并复制电脑中其他AI Agent(如Codex、Claude)的Skill文件(包括用户未公开的自研Skill)引发争议。事件发生后,团队迅速致歉并关闭自动扫描功能,承诺改为用户自主选择的手动导入方式。本文围绕该事件,从技术可行性、行业惯例边界、隐私合规、产品设计逻辑等方面展开分析,指出自动扫描虽未被证实“扒光隐私”,但未经用户同意的复制行为确实越界,强调用户选择权和数据透明的重要性。

1. 豆包工作到底做了啥?——别被标题吓到,事实要理清

原帖标题“扒光隐私”有点情绪化,但核心事实很明确:豆包工作安装后,没提前打招呼就扫描了电脑里几个预设的AI Agent Skill目录(比如Codex、Claude的隐藏文件夹),把里面的Skill(包括用户自己开发还没公开的测试版)直接复制到自己目录。

不过要澄清两点:

  • 不是“全盘扫描”:它只扫了几个已知的Agent目录,不是遍历整个硬盘;
  • 没有批量上传证据:豆包团队解释,Skill仅在本地发现和展示,只有用户调用时才会把相关内容传到云端。

但“没提前说就拿”是硬伤——尤其是用户自研的未公开Skill,相当于别人没经过允许动了你的“私人草稿”,换谁都会不舒服。

2. 为啥桌面App能悄悄扫文件?——电脑权限和手机不一样

很多人疑惑:手机App访问文件都会弹窗问,电脑咋不管?其实电脑系统的权限逻辑和手机大不同:

  • Windows:程序用你的账号启动,就继承了你这个账号的文件访问权。只要你能打开的文件(比如自己用户目录下的内容),程序就能直接打开,系统不会每次弹窗确认(除非是系统核心文件);
  • macOS:苹果加了一层“敏感位置保护”(比如桌面、照片、通讯录),访问这些会弹窗问,但像.codex/skills这种隐藏文件夹,如果不在敏感区域,程序还是能直接读。

所以豆包能扫描这些目录,技术上是系统允许的,但“合情”吗?显然不——用户没同意,再合法的技术操作也会让人反感。

3. 行业里Agent互相“搬Skill”是常态吗?——惯例是“先问再搬”,豆包跳过了这步

现在AI Agent行业确实流行“迁移用户资产”:比如你换Agent时,新工具会帮你把旧工具的Skill、配置、记忆搬过来,省得重新调教。但正常做法是“先问用户”:

  • 浏览器导入收藏夹会弹窗问你要不要搬;
  • 开源Agent初始化时发现其他Agent,会提示你是否迁移;
  • 商用Agent把导入功能放在明确的“导入”页面,等你主动点了才开始。

豆包这次直接“自动搬”,跳过了用户确认,就从“便利”变成了“冒犯”——就像邻居没问就把你家东西搬到他家,哪怕是好心帮忙,你也会生气。

4. 这事算侵犯隐私吗?——法律风险不小,用户权益得重视

从法律角度看,虽然不一定直接违法,但风险很大:

  • 欧盟GDPR:访问用户设备里的信息,原则上要明确告知并取得同意,除非是完成用户请求必需的(豆包这次显然不是用户主动要的);
  • 美国CCPA:收集个人信息前要说明用途,不能隐瞒;
  • 自研Skill的特殊性:用户未公开的Skill可能包含私人脚本、业务规则甚至敏感数据,就算豆包只是本地复制,也扩大了这些内容被读取或传输的范围(比如调用时会传到云端)。

所以,即使没“扒光隐私”,未经同意复制私人内容,也是对用户权益的不尊重。

5. 为什么一开始不做手动选择?——信任比功能更重要

豆包团队能快速关闭功能,说明后台有开关(叫Feature Flag),但为啥一开始没加确认流程?其实加个“发现其他Agent Skill,是否导入?”的弹窗不难,就像浏览器那样。

办公Agent和普通软件不一样,接触的可能是合同、代码、客户资料,用户更在乎“你看了啥、拿了啥”。把选择权还给用户,不仅能避免争议,还能建立信任——毕竟,只有用户相信你不会乱碰他的东西,才敢把重要工作交给你。

最后一句总结

AI工具的功能创新要以用户信任为前提:技术上能做的事,不一定“该做”。把用户的知情权和选择权放在第一位,才是长久之道。