权限
LMCP 使用 macOS 和 Windows 内置的权限控制。每项功能只请求必要的访问权限,你可以随时撤销。
Windows 权限
在 Windows 上,LMCP 使用已授予当前登录桌面应用和用户账户的访问权限。文件资源管理器、Office、Outlook、Teams、Slack、OneDrive 和 Google Drive 工具只能看到该 Windows 用户可用的本地数据。当某项功能需要控制应用或访问受保护位置时,Windows 可能会要求确认。
要查看访问权限,请打开设置 → 隐私和安全性。你也可以使用各应用自己的账户和隐私设置,限制本地仍可用的内容。
macOS 权限对照表
| macOS 权限 | 在 LMCP 中启用的功能 |
|---|---|
| 日历 | 读取和创建日程,检查空闲时间 |
| 联系人 | 搜索联系人,查找电子邮件和电话号码 |
| 提醒事项 | 读取、创建和完成提醒事项/To Do 任务 |
| 完全磁盘访问权限 | 邮件正文和附件、iMessage 历史记录、Teams/Slack/WhatsApp/Signal 本地缓存、文件搜索 |
| 自动化(Apple Events) | 在应用中执行操作:通过 Mail 发送邮件、创建备忘录,以及控制 Safari、OmniFocus、信息 |
| 辅助功能 | 图形界面自动化——在任何应用中点击、输入以及操作菜单和窗口 |
| 屏幕录制 | 截屏和屏幕录像(捕获工具) |
不会预先请求任何权限——如果你从不使用某项功能,就永远不会请求其权限。授权在更新后仍会保留(应用使用稳定的 Developer ID 签名)。
授予权限
当 AI 首次使用某项功能时,macOS 会显示标准提示(“LMCP 想要访问……”)。点击允许。完全磁盘访问权限是唯一需要在 macOS 中手动授予的例外:系统设置 → 隐私与安全性 → 完全磁盘访问权限 → 启用 Local MCP(需要时应用会引导你前往该位置)。
撤销权限
系统设置 → 隐私与安全性 → 选择类别(日历、完全磁盘访问权限、自动化等)→ 关闭 Local MCP。相关工具会立即停止工作,并告知 AI 原因。
这对隐私意味着什么
- 本地工具在你的 Mac 或 Windows PC 上执行;云端 AI 提供商可能会收到请求的内容。
- 预览和确认行为取决于工具、平台和 AI 客户端。授权更改前请检查工具契约。
- 可选的 Cloud Relay 默认关闭。启用后,它会将请求的结果转发给 AI 提供商;请查看适用的数据政策。