先说一个硬核知识点:DuMate的本地安全沙箱,本质上是一个强制启动的轻量级虚拟化隔离环境,它不是你想象中那种“可选开启”的安全功能,而是从你第一次运行程序开始,就自动在C盘部署好的独立空间。所有AI操作——无论是处理Excel、操控微信,还是执行临时脚本——都在这个沙箱里完成。文件访问被严格限制在授权工作区,网络请求走可信通道,临时代码和内存数据执行完即焚毁。一句话总结:数据不出设备,风险完全可控。

理解DuMate本地安全沙箱,关键不在于它“能做什么”,而在于它“凭什么能一边直接操作你的Excel、微信和桌面文件,一边又保证数据不离开你的电脑”。这不是靠软件承诺,而是靠一套硬性的强制隔离机制。
沙箱不是“功能”,而是默认启动的独立操作系统
第一次打开DuMate时,它会在C盘自动部署一个轻量级虚拟化环境,这个环境与你的日常Windows系统完全隔离。所有AI任务——比如读取PPT、修改Word、点击网页按钮——都在这个沙箱里执行。注意:哪怕你把DuMate主程序装在D盘,沙箱也必定落在C盘。它不共享你的用户账户、不继承你的浏览器登录态,更不会偷偷调用你正在运行的微信进程。所有交互都经由沙箱桥接层转发,就像给AI配了一副“只能看、只能点,但摸不到你真实系统”的手套。
这一步无法跳过,也不可卸载。你看到的“任务已完成”,背后其实是沙箱内完成→结果导出→清理临时痕迹的闭环。
为什么必须用沙箱?不隔离会怎样
假设没有沙箱:DuMate若直接以你当前Windows账户权限运行,它就能自由读写整个C盘、调用任意已安装软件、上传文件到任意网址。一旦指令被恶意诱导或模型幻觉触发错误操作——比如误删“桌面”文件夹——后果不可逆。
而沙箱的作用,是把AI行为锁死在三个硬性边界内:
① 文件访问仅限于你明确授权的工作区文件夹;
② 网络请求全部走百度内置可信通道,禁止直连陌生域名;
③ 所有生成代码、临时脚本都在内存中执行,退出即焚毁。
换句话说,沙箱不是“防AI作恶”,而是防AI失控——它把AI当成一个需要全程监护的实习生,而不是给你电脑开后门的管理员。
沙箱空间怎么查?哪些文件能删
方法一:打开DuMate设置 → 查看「工作区与沙箱」→ 点击「打开沙箱根目录」→ 进入类似 C:\Users\XXX\AppData\Local\Dumate\Sandbox 的路径。
方法二:在资源管理器地址栏直接粘贴 %LOCALAPPDATA%\Dumate\Sandbox 回车。
里面最占空间的是 cache 和 git-objects 两个文件夹。前者存网页快照和OCR缓存,后者存任务执行过程中的版本快照包(.pack文件)。删除 git-objects 下的 .pack 文件不会影响历史任务记录,但会清空重放能力。
手动清理前,先关闭DuMate主程序——否则部分文件正被占用,删了也删不干净。
