让 Agent 用电脑

在电脑上装好 waper 桌面端,或在服务器上装命令行常驻程序 waper-node,这台电脑就成了你的 Agent 能用的电脑:在网页、手机或桌面端发起对话,都可以让它在这台电脑上读写文件、执行命令、打开应用,或者用你已经登录的浏览器。

Agent 本身在云端运行,电脑只按它发来的请求在本机执行。所以从哪一端发起都一样,对话、记忆和审批也只有一份。

接入一台电脑

接入后,这台电脑会出现在 设置 → 电脑 里,能看到它是否在线,名字默认是电脑名,可以改名,也可以「断开」。断开后这台电脑的登录立即失效,要再用就得重新登录。

桌面端或 waper-node 运行时,这台电脑才算在线。电脑睡眠、关机或退出 waper 后会显示离线,Agent 也就用不了它。

对话怎么连上电脑

不用先选电脑,按下面的规则自动连:

  • 对话默认不连电脑。搜索、读网页、研究、写文档都在云端做。
  • 在桌面端发起的对话自动连上这台电脑,输入框上会显示「在这台电脑上」,不需要的话可以去掉。
  • 在网页或手机上发起、又需要用到本机(本地文件、本地应用、在电脑上执行命令)时,Agent 会自动连一台,按这个顺序选:
    1. 你点名的那台(按电脑名,比如「在 studio 上」);
    2. 只有一台在线时,就用这台;
    3. 你最近在用的那台;
    4. Agent 最近用过的那台。
  • 连上的电脑显示在对话顶部。连上后就一直用这台,不会悄悄换;它离线时,Agent 会先做完云端能做的部分,再告诉你需要打开哪台。
  • 只有你提到另一台电脑,或者事情本身就跨电脑(比如把家里电脑上的报告放到公司那台上)时,Agent 才会再连一台,已经连着的不会被替换。你也可以随时在对话顶部去掉电脑,或者点「连一台电脑」再加一台,每一步的结果都写明来自哪台。

Agent 能在电脑上做什么

动作 怎么处理
列目录、读文件、按文件名或内容搜索 直接做
写文件、修改、移动或改名 直接做,保留修改前的版本,7 天内可以撤销;移动时不会覆盖已有文件
删除文件或文件夹 每次都先问你;批准后移进这台电脑上 waper 自己的回收区(不是系统的废纸篓),7 天内可以撤销
执行命令 先问你;在审批卡上点「以后这类直接做」后不再问
打开文件、文件夹、应用或网址给你看 直接做
把本地文件(PDF、Word、Markdown、文本、图片)收进资料库 直接做,和在资料库上传一样:自动选空间,读取和写摘要按实际成本扣积分;同一个文件只收一次
用你的浏览器打开、读网页 直接做,见 用你的浏览器
在你的浏览器里点击、输入 先问你;点「以后这类直接做」后不再问

审批

  • 需要你决定的事会在对话里出现审批卡(后台任务里的会推送通知、进收件箱),网页、手机、桌面端都能批,7 天没有回应就按拒绝处理。
  • 「以后这类直接做」记在你的账号上,对你所有的电脑都生效。
  • 删除不受「以后这类直接做」影响,每次都会问。

撤销

  • 每次在电脑上写入、修改、移动或删除文件后,对话里会出现一行「已做 · 撤销」,还在撤销期限内可以点「撤销」,文件会回到修改前的样子;删除的文件会从回收区放回原处。
  • 文件在那之后又被你或别的程序改过的话,撤销不会覆盖它;电脑离线时撤销不了,等它上线再点一次。
  • 超过 50 MB 的文件不保留旧版本:写入照常进行,但不能撤销。
  • 撤销之后你再说话时,Agent 会知道哪些改动已经撤销了,不会当作文件还在接着改。

执行命令

  • 命令默认最长运行 2 分钟,需要时 Agent 可以延长,最长 30 分钟;超时会结束命令,并带回已有的输出。
  • 输出很长时,保留开头和结尾。
  • 命令运行期间,对话里这一步下面会显示它最新的一行输出,跑完就收起。
  • 正在做的事随时可以停:在对话里停止这一轮回答,或者在桌面端的菜单栏图标里停止单个或全部动作。

访问范围

访问范围决定 Agent 能碰到这台电脑上的哪些文件;审批决定哪些动作要先问你。两者互不影响。

  • 默认整台电脑:装好、登录就能用。桌面端的菜单栏里写着「Agent 可以使用这台电脑上的所有文件」。
  • 只限这些文件夹:每台电脑可以单独设置。在 设置 → 电脑 里找到这台电脑,把「Agent 能用」从「整台电脑」改成「只限这些文件夹」,再添加允许的文件夹(填完整路径,以 / 或 ~/ 开头,最多 50 个)。命令行常驻程序也可以在登录时用 --folders 指定。改动会立即同步到那台电脑。
  • 范围外的文件:只限文件夹时,Agent 碰到范围外的路径,会在对话里给你一张卡,例如「需要访问 ~/Downloads」。点「允许这个文件夹」,这个文件夹就加进范围,Agent 接着做,不用去设置里找。

「只限这些文件夹」能保证什么

文件操作:

  • 路径会先展开 ~ 和相对路径,再解开符号链接和 ..,结果必须落在允许的文件夹里。文件夹里指向外面的符号链接也算范围外。

执行命令:

  • 命令的工作目录必须在范围内,命令本身再用系统沙盒限制:
    • macOS:只能写允许的文件夹、临时目录和常用缓存目录(如 ~/.cache、~/Library/Caches、~/.npm)。在主目录和外接磁盘(/Volumes)下,只能读允许的文件夹、常用开发工具目录(如 ~/.nvm、~/.cargo)和 git 配置;系统目录照常可读。文件是否存在、大小这类信息不受限制,网络和进程间通信也不受限制。
    • Linux:装了 bubblewrap(bwrap)时,系统目录只读,主目录里只看得到允许的文件夹以及开发工具、缓存目录,/tmp 是独立的,网络不受限制。没装 bubblewrap 时只检查工作目录,命令本身不受限制,需要隔离的话请先装上 bubblewrap(例如 sudo apt install bubblewrap)。
  • 整台电脑模式下,命令不套沙盒。

不管哪种模式:

  • waper 自己在这台电脑上的数据(登录凭据、暂存的结果、旧版本和回收区)都不对 Agent 开放。
  • 主目录、磁盘根目录和允许的文件夹本身不能被删除或移动。

这些限制是为了防止 Agent 越界,挡不住这台电脑上已经在运行的恶意程序。

后台任务与定时任务

  • 定时任务也能用电脑,审批和访问范围的规则不变。
  • 在对话里建的定时任务,会一直用建它时对话连着的电脑;没连电脑的,第一次运行时按上面的规则选一台,之后都用这台。
  • 用到的电脑离线时,任务每 5 分钟看一次、等它上线再继续,最多等 6 小时,之后算失败;失败会通知你,也会出现在收件箱里。

隐私与安全

  • 电脑只主动连出到 waper,不开任何端口,在路由器后面也能用。
  • Agent 只在需要时用这台电脑,每次操作都在对话里写明是在哪台电脑上做了什么。
  • Agent 读到的文件内容会和对话里的其他内容一样交给模型处理。