🔐 怎么判断快捷指令安不安全?小白必看 5 条红线
装任何指令前,花 1 分钟过一遍这 5 条,能避开 90% 的坑。快捷指令能力强,也意味着"坏指令"能做的坏事不少——但只要你守住下面几条,风险就可控。本站所有指令都按这套口径做安全说明。
1
别只看简介,点开"编辑"看动作列表
简介写得再好听也没用。动作(Action)才是它真正要干的事。装完后点进指令的编辑界面,把每一步都扫一遍,看不懂的动作先别运行。
2
警惕这几类敏感动作
看到以下动作要格外上心:获取剪贴板、读取照片/文件、发送信息/邮件、访问网页 / 上传、运行脚本。它们本身合法,但组合起来可能把你的数据悄悄发出去。
3
永远别在测试输入里填真密码
试跑时用的输入,不要放密码、验证码、API Key、完整账号资料。用一张无隐私的图、一段无关文字即可。真要填敏感信息,先确认这条指令来源绝对可信。
4
来源不清的链接不装
优先装本站已发布、带安全说明的指令;来路不明的群聊/网盘链接,先查作者和口碑。链接失效或跳奇怪页面的,直接放弃。
5
开权限前先问"它为什么需要这个"
第一次运行弹权限时,想一下:这条指令真需要读相册/定位吗?不需要就点"不允许"。少给权限,少留隐患。
一眼分辨:绿 vs 红
✅ 绿色示例:"链接转二维码"=获取剪贴板 → 生成二维码 → 存到相册。全程在本地,不联网、不发给任何人,安全。
⛔ 红色示例:某"免费壁纸"指令,动作里藏着"把剪贴板内容发送到某个陌生网页"。你复制的密码/地址可能就这么泄露了——看到这类,立刻删。