权限

LMCP 使用 macOS 和 Windows 内置的权限控制。每项功能只请求必要的访问权限,你可以随时撤销。

Windows 权限

在 Windows 上,LMCP 使用已授予当前登录桌面应用和用户账户的访问权限。文件资源管理器、Office、Outlook、Teams、Slack、OneDrive 和 Google Drive 工具只能看到该 Windows 用户可用的本地数据。当某项功能需要控制应用或访问受保护位置时,Windows 可能会要求确认。

要查看访问权限,请打开设置 → 隐私和安全性。你也可以使用各应用自己的账户和隐私设置,限制本地仍可用的内容。

macOS 权限对照表

macOS 权限在 LMCP 中启用的功能
日历读取和创建日程,检查空闲时间
联系人搜索联系人,查找电子邮件和电话号码
提醒事项读取、创建和完成提醒事项/To Do 任务
完全磁盘访问权限邮件正文和附件、iMessage 历史记录、Teams/Slack/WhatsApp/Signal 本地缓存、文件搜索
自动化(Apple Events)在应用中执行操作:通过 Mail 发送邮件、创建备忘录,以及控制 Safari、OmniFocus、信息
辅助功能图形界面自动化——在任何应用中点击、输入以及操作菜单和窗口
屏幕录制截屏和屏幕录像(捕获工具)

不会预先请求任何权限——如果你从不使用某项功能,就永远不会请求其权限。授权在更新后仍会保留(应用使用稳定的 Developer ID 签名)。

授予权限

当 AI 首次使用某项功能时,macOS 会显示标准提示(“LMCP 想要访问……”)。点击允许。完全磁盘访问权限是唯一需要在 macOS 中手动授予的例外:系统设置 → 隐私与安全性 → 完全磁盘访问权限 → 启用 Local MCP(需要时应用会引导你前往该位置)。

撤销权限

系统设置 → 隐私与安全性 → 选择类别(日历、完全磁盘访问权限、自动化等)→ 关闭 Local MCP。相关工具会立即停止工作,并告知 AI 原因。

这对隐私意味着什么

  • 本地工具在你的 Mac 或 Windows PC 上执行;云端 AI 提供商可能会收到请求的内容。
  • 预览和确认行为取决于工具、平台和 AI 客户端。授权更改前请检查工具契约。
  • 可选的 Cloud Relay 默认关闭。启用后,它会将请求的结果转发给 AI 提供商;请查看适用的数据政策。

参阅完整的隐私政策GDPR 指南