如何安全使用 TuriX:强制停止热键、内容安全拒答与"从不收集数据"隐私设计指南
【免费下载链接】TuriX-CUAThis is the official website for TuriX Computer-use-Agent项目地址: https://gitcode.com/gh_mirrors/tu/TuriX-CUA
让 AI 直接"上手"操作你的电脑,听起来既激动人心又让人捏把汗:TuriX是一款完全开源的桌面 AI Agent(Computer-use-Agent),你只需一句话描述任务,它就会像人一样点击、输入、打开浏览器替你干活。但"AI 有了手,会不会乱动手?"这个问题,TuriX 从设计上就给出了答案:随时可强制停止的热键、内容安全拒答机制、以及"从不收集数据"的隐私承诺。这篇文章带你用 3 层防线,把 TuriX 用得又稳又放心。
为什么先谈安全?TuriX 的"数字牛马"有多能干
TuriX 的口号是"Talk to your computer, watch it work"——描述任务,它自己执行。它的成功率在 OSWorld 基准测试上达到 64.2%,在团队自建的 Mac 基准上更是超过 80%。能干是好事,但也意味着:它真的会在你的桌面上执行真实操作。
所以,安全不是"锦上添花",而是使用 TuriX 的第一课。下面这 3 层防线,从"紧急刹车"到"心理边界"再到"数据隐私",帮你完整掌握主动权。
第一道防线:强制停止热键,一键踩下"急刹车" 🛑
默认热键:Cmd+Shift+2,立即停止
TuriX 内置了一个全局强制停止热键:任务运行中,只要按下Cmd+Shift+2,Agent 会立刻停下手中的一切操作——不需要切到终端、不需要找进程号,就像给狂奔的 Agent 装上刹车踏板。
- 配置项位置:
force_stop_hotkey中的"force_stop_hotkey": "command+shift+2" - 实现位置:
register_force_stop_hotkey,基于pynput的全局键盘监听,触发后调用agent.stop("force-stop hotkey")并取消任务协程
自定义你的专属"停止键"
默认按键不合手?直接改配置即可。热键用+连接按键名,支持command/cmd、shift、control/ctrl、option/alt等写法,例如:
"force_stop_hotkey": "command+shift+3"解析逻辑见normalize_hotkey。启动时日志会打印Force-stop hotkey registered,确认注册成功。
热键没反应?检查这两处
| 现象 | 解决方法 |
|---|---|
| 键盘监听报权限错误 | 在系统设置 ▸ 隐私与安全性 ▸ 辅助功能中把 Terminal / 你的 IDE 加入白名单 |
| 想要"核按钮"式彻底终止 | 终端执行pkill -f "python examples/main.py" |
更多排障思路参考官方技能文档:OpenCLaw_TuriX_skill/SKILL.md 中的 "Force Stop" 章节。
第二道防线:内容安全拒答,AI 也有"底线" 🛡️
Planner 内置的内容安全"一票否决"
TuriX 的规划器(Planner)系统提示词中写死了一条内容安全覆盖规则:
如果任务包含暴力、非法、政治敏感、仇恨、自残或其他有害内容,Agent 必须拒绝执行,并只输出 "REFUSE TO MAKE PLAN"。
这条规则定义在PlannerPrompt.get_system_message中,属于最高优先级指令——无论任务描述得多诱人,触碰红线的请求都会被直接拒答,连计划都不会生成。
技能文件中的"温和安全约定"
除了硬性拒答,TuriX 的 Skills(Markdown 操作手册)体系也鼓励"软安全"。官方技能示例 skills/github-web-actions.md 中就包含:
- 若操作需要登录,先向用户确认再继续
- 重要动作前先确认当前状态(如 Star 按钮是否已点亮)
技能开发文档同样建议:"Include safety checks - confirmations for important actions"(见 OpenCLaw_TuriX_skill/SKILL.md)。你完全可以给自己写一个"提交前必确认"的技能,让 TuriX 在执行敏感操作前先请示。
给新手的安全下任务姿势
✅推荐:目标明确、步骤清晰,如"打开系统设置,切换到深色模式" ❌避免:模糊指令("帮我修一下")、危险动作("删除所有文件")、需要系统级权限却未告知的操作
第三道防线:"从不收集数据"的隐私设计 🔒
TuriX 在官方文档中最醒目的位置写下了这句承诺(见 README.zh-CN.md 快速开始章节):
"我们从不收集数据"——安装、授权,尽情折腾。
这不是营销话术,而是由 4 个可验证的设计细节支撑的:
1. 100% 开源,代码即真相
TuriX 保持完全开源,个人与科研用途免费。你随时可以审查 src/ 目录下的全部代码,验证它到底向哪里发送了什么数据——答案是不会。
2. 模型密钥只在你手里
大脑(Brain)、执行者(Actor)、记忆(Memory)等模型全部通过examples/config.json中的 API 配置接入:
- 用你自己的
api_key与base_url连接任意兼容接口 - 或指向本地 Ollama服务(
http://localhost:11434),实现完全离线的"物理隔离"
3. 日志全部落在本地
运行产生的交互日志(如brain_llm_interactions.log)默认保存在本地.turix_tmp/目录,由你完全掌控:保留、删除、转移,随你心意。相关路径在配置中的 output_dir 与 save_*_conversation_path 字段里一目了然。
4. 权限由你主动授予、可随时撤销
TuriX 需要的辅助功能、Safari 自动化、屏幕录制等权限,全部通过macOS 系统设置由你亲手授予——系统里开了什么、没开什么、一键撤销,你说了算。
安全使用 TuriX 快速检查清单 ✅
| 检查项 | 操作 | 参考位置 |
|---|---|---|
| 确认停止热键已注册 | 启动日志出现Force-stop hotkey registered | examples/main.py |
| 自定义急停按键 | 修改force_stop_hotkey字段 | examples/config.json |
| 权限白名单 | Terminal/IDE 加入"辅助功能" | OpenCLaw_TuriX_skill/SKILL.md |
| 敏感任务先写技能约束 | 加入"确认后再执行"条款 | skills/github-web-actions.md |
| 本地模型部署 | 各角色指向 Ollama 服务 | examples/config.json |
| 清理运行痕迹 | 检查并删除本地.turix_tmp/ | examples/main.py |
写在最后:安全,是把方向盘交还给你 🚗
TuriX 的安全设计哲学很清晰:能力给足,缰绳在你手里。
- 想停?
Cmd+Shift+2一键急停,且随时可换成你的专属按键 - 想守底线?Planner 内置内容安全拒答,危险请求直接 "REFUSE TO MAKE PLAN"
- 想护隐私?"从不收集数据":开源可审计、密钥自持、日志本地、权限自授
装上这三层防线,你就可以放心地把重复劳动交给 TuriX,安心享受"描述任务,看着它工作"的自动化体验了。🎉
【免费下载链接】TuriX-CUAThis is the official website for TuriX Computer-use-Agent项目地址: https://gitcode.com/gh_mirrors/tu/TuriX-CUA
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考