Apple、macOSのFull Disk Accessに新たな制限を導入へ
Updates to Full Disk Access in macOS
Appleは、macOSのFull Disk Accessがバックアップアプリ以外にも使われ、ユーザーのファイルやメール、メッセージ、閲覧履歴までが本人の知らないうちに露出するリスクを指摘。今後は、この極めて強力なアクセス権を本当に必要とするユーザーだけが、明示的な操作によって付与できるよう追加の制御を導入すると発表した。AIエージェントの自律化が進むほどリスクは増大するとして、付与前にユーザーがリスクを理解できるようにすることを重視している。
AIエージェントがますます高性能かつ自律的になるにつれ、このレベルのアクセスに伴うリスクは大幅に増大する。
HNでの議論
166- eviks
> 開発者には信じられないような機能を構築するための強力なAPIを提供しています
> Full Disk Accessはこれらの制御をほぼ無効化してしまいます
それは、実際にはそうしていないからです。ユーザーに「強力な」制御を与えていないのと同じで、その結果、ユーザーは「フルディスク」のような馬鹿げた制御に頼らざるを得ません。
例えば、「メール、メッセージ、さらには閲覧履歴」を気にするなら、なぜ「メール/メッセージ/閲覧履歴の読み取りを除くフルディスクアクセス」というサブセットが存在しないのでしょうか?あるいは、vibeコードにファイルに関する質問をするための基本的なディスクサイズ機能があるなら、なぜ「ファイルサイズのみのフルディスク読み取り専用アクセス」というより細かい制御ができないのでしょうか?そうすれば、あなたのvibeコードで作ったディスク可視化アプリがあなたのデータやプライバシーを破壊することはありません。
> 非常に明示的なユーザー操作によってのみ可能です。
これも同じ流れで、ほとんど役に立たず、ただの不便な障害物に過ぎません。
- moecables
個人的には、これにはもっと具体的な制御を追加するのが良いと思います。これを読んだ後、フルディスクアクセスを持つアプリのリストを確認しました:
- Ghostty(問題なし、私のターミナルです)
- Alfred(問題なし、あらゆる場所の検索に使っています)
そして、いくつかはオフにしています:
- Spotify(なぜフルディスクアクセスが必要なのか??)
- Gemini(いや、私のコンピュータのすべてを知る必要はない)
- liuliu
なぜこれがAIエージェントにとって悪いと人々が文句を言うのか、よく理解できません。Local Code(https://releases.drawthings.ai/p/public-beta-of-local-code-b...)はフルディスクアクセスを必要としません。エージェントにアクセス権のないファイルを扱うように頼むと、内蔵の「permit」ツールがOSのフォルダ許可インターフェースを起動し、その情報はAppleとアプリの両方に記録されるので、後で必要なら取り消すことができます。これにより、アプリを有用にするためにフルディスクアクセスを与える必要がなくなります。
- mrkpdl
アプリごとに、どの特定のフォルダへのアクセスを許可したかを確認し、編集できるようにしてほしいです。一度許可した後、アプリの個別フォルダアクセスをどうやって取り消すのかがよくわかりません。
- post_break
将来、フルディスクアクセスを取り消すまでのアップデートが1回。このCMが一周しました:https://www.youtube.com/watch?v=VuqZ8AqmLPY
- Kim_Bruning
私も年を取ったのでしょうか?「フルディスクアクセス」は、マシンの所有者であれば当然のものだったはずです。
- profmonocle
> この並外れたレベルのアクセスをアプリに与えたいと心から望むユーザーが、それを実行できるようにするための追加の制御を導入します
「並外れた」という言葉の選択が面白いですね。パーソナルコンピューティングの歴史のほとんどにおいて、通常のユーザーアカウントで実行するアプリがあなたの持つすべてを見ることができるのは、完全に普通のことでした。
(これが悪いと言っているわけではありません。情報に通じたユーザーが好きなように続けられる限り、私は賛成です。)
- PeanutOS
今週、私はMac一式(iMac Proと4台のMacBook)をフォーマットし、今ではどのAIエージェントもネイティブには動作しません。LIMA(https://lima-vm.io)を使ってサンドボックスに隔離し、リポジトリだけを公開しています。統合の一部は失われますが、安心感には代えられません。