首页教程新手地图 › 安全红线

🔐 怎么判断快捷指令安不安全?小白必看 5 条红线

装任何指令前,花 1 分钟过一遍这 5 条,能避开 90% 的坑。快捷指令能力强,也意味着"坏指令"能做的坏事不少——但只要你守住下面几条,风险就可控。本站所有指令都按这套口径做安全说明。

1
别只看简介,点开"编辑"看动作列表

简介写得再好听也没用。动作(Action)才是它真正要干的事。装完后点进指令的编辑界面,把每一步都扫一遍,看不懂的动作先别运行。

2
警惕这几类敏感动作

看到以下动作要格外上心:获取剪贴板读取照片/文件发送信息/邮件访问网页 / 上传运行脚本。它们本身合法,但组合起来可能把你的数据悄悄发出去。

3
永远别在测试输入里填真密码

试跑时用的输入,不要放密码、验证码、API Key、完整账号资料。用一张无隐私的图、一段无关文字即可。真要填敏感信息,先确认这条指令来源绝对可信。

4
来源不清的链接不装

优先装本站已发布、带安全说明的指令;来路不明的群聊/网盘链接,先查作者和口碑。链接失效或跳奇怪页面的,直接放弃。

5
开权限前先问"它为什么需要这个"

第一次运行弹权限时,想一下:这条指令真需要读相册/定位吗?不需要就点"不允许"。少给权限,少留隐患。

一眼分辨:绿 vs 红

绿色示例:"链接转二维码"=获取剪贴板 → 生成二维码 → 存到相册。全程在本地,不联网、不发给任何人,安全。
红色示例:某"免费壁纸"指令,动作里藏着"把剪贴板内容发送到某个陌生网页"。你复制的密码/地址可能就这么泄露了——看到这类,立刻删。
⚠️ 关于"允许不受信任的快捷指令":iOS 要求先到「设置 › 快捷指令」开启这个开关才能装第三方指令(详见 不受信任怎么解决)。但开了开关≠指令安全,开关只是允许安装,逐条看动作仍是你自己的责任。本站审计口径见 安全审计报告

← 返回新手地图 · 下一步:玩转自动化 →