移动 AI 智能体安全

在屏幕的两端同时设防,保护移动 AI 智能体的安全

通过设备配对、应用白名单、受保护操作、可编辑审批、有边界的手势操作、追踪证据和快速撤销,保护 Android AI 智能体的安全。

简明答案

移动智能体的安全,需要可信的设备配对、应用白名单、受限的手势操作接口、受保护操作的识别、有实际后果的写操作前的人工审批、追踪证据,以及可以立即撤销的能力。智能体绝不能自行扩大自己的权限。

控制哪些设备和应用可以被触碰

把执行过程绑定到一个明确配对的设备和用户会话上。按稳定的应用标识来设置白名单,而不能只依赖显示名称。管理性质的权限变更,应该始终处于智能体的工具能力范围之外。

在设备端拦截受保护的操作

如果设备能够独立完成提交,那么仅在浏览器端做一次确认是不够的。要在执行层识别受保护的手势操作,暂停执行,并展示确切的草稿或操作内容以供审批。Melaya 会把识别到的发布操作暂存起来,让操作者可以在提交之前进行批准、编辑或驳回。

  • 发布内容与发出的消息
  • 支付、购买与转账
  • 删除操作与账号变更
  • 权限或白名单变更
  • 敏感的复制、粘贴或数据传输

为丢失、失陷和偏差做好预案

提供设备撤销、会话过期、有边界的重试次数,以及返回安全应用的操作。尽可能让截图和日志里不包含任何密钥信息。当出现意外的页面跳转、重复的审批请求,或者试图离开被允许的应用范围时,要审查追踪记录。

常见问题

移动智能体的审批应该发生在哪个环节?

执行控制点应该尽量靠近设备执行本身,由浏览器或设备界面把确切的拟执行操作,展示给被授权的用户。

移动智能体可以读取手机上的所有内容吗?

不应该。访问范围应该受到 Android 权限、应用白名单、工作流授权范围,以及当前屏幕所暴露状态的共同限制。

如果配对的手机丢失了会怎样?

应该立即撤销设备关联和所有活跃会话,并按照事故预案轮换所有存储的凭证和令牌。

最近审核时间:2026 年 8 月 20 日 · 当前产品范围:支持 Android,不支持 iOS
加入社区
// Cookie
Melaya 使用一小组第一方 cookie,仅用于身份验证、维持会话和保护平台。默认不使用广告 cookie、跨站追踪器或第三方分析。完整 cookie 清单见我们的 隐私政策.