> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/zhi-nan/guides/organize-project-folders.md).

# 整理我的项目文件夹

**目标：** 把助手指向一个文件夹，让它帮你清理（整理文件、统一重命名、移除杂乱内容），同时不让它遍历整个磁盘或做出你看不到的更改。

核心思路：代理在一个 **由你定义的边界**，而任何不能被证明是只读的文件更改都会 **暂存，等待你的批准** 然后才会执行。

***

## 前提条件

* OpenHuman 已设置。参见 [创建我的个人 AI 助手](/openhuman/zh/zhi-nan/guides/personal-assistant.md).
* 你想整理的一个特定文件夹。理想情况下，如果内容不可替代，先做一份副本。

## 隐私影响

* 文件整理是 **局部**。读取、移动和重命名文件都在你的机器上进行。
* 如果你要求代理 *推理* 文件内容（例如“按主题对这些文件分组”），它可能会向模型发送相关片段来完成这件事。若要将推理也路由到一个 [本地模型](/openhuman/zh/zhi-nan/guides/local-model.md) 如果你也希望这类推理在设备上完成。
* 代理不能触碰系统或凭据文件夹（`~/.ssh`, `~/.gnupg`, `~/.aws`、操作系统目录）。无论设置如何，这些都会被直接阻止。

***

## 步骤

### 1. 决定代理可以在哪儿行动

默认情况下，代理的读/写根目录是其 **项目** 区域（默认情况下 `~/OpenHuman/projects`），并且它被限制在其中。它 **不** 不会对磁盘其余部分拥有环境访问权限。若要让它处理其他位置的文件夹，可将该文件夹添加为一个 **受信任根目录**:

* 打开 **设置 → 代理 → 代理访问**.
* 将目标文件夹添加为具有读写权限的受信任根目录。

让边界尽可能贴合任务：只授权那个文件夹，而不是你的主目录。

### 2. 设置合适的自主级别

* **受监督** *（推荐）*：代理会提出每一项更改，你在移动/重命名/删除出现时逐项批准。
* **完整**：常规文件写入会自动运行。不过仍要收紧受信任根目录，确保“自动”仍然局限在范围内。

保留 [审批门槛](/openhuman/zh/gong-neng/approval-gate.md) 开启。删除和移动文件属于会改变状态的操作，因此会留待你确认是否执行。

### 3. 请求重新整理

要具体说明文件夹和规则。例如：

* “在我的受信任 `~/Documents/receipts` 文件夹中，将每个文件重命名为 `YYYY-MM-DD-商家.pdf` 根据其内容，并将早于 2023 年的任何文件移动到一个 `archive/` 子文件夹。”
* “把这个文件夹里的散文件按类型分到子文件夹中，并在采取任何操作前先把计划展示给我。”

### 4. 审查每个提议的操作

当代理想要移动、重命名或删除时，会出现一个 **审批请求卡片** 显示具体操作的提示。 **批准** 一个， **始终允许** 一个重复性的安全操作，或者 **拒绝**。你也可以直接输入 **是** / **否**.

***

## 成功检查

* [ ] 代理只会接触你授予的文件夹，受信任根目录之外的内容不会有任何变化。
* [ ] 每次移动/重命名/删除都会以批准提示的形式出现（除非你为该工具选择了“始终允许”）。
* [ ] 该文件夹符合你要求的结构。
* [ ] 你未提到的文件不会被动。

## 常见故障

| 症状            | 原因                                      | 修复方法                                     |
| ------------- | --------------------------------------- | ---------------------------------------- |
| “我无法访问那个文件夹”  | 该文件夹不是受信任根目录，或者 `workspace_only` 正在限制代理 | 将其添加到 **设置 → 代理 → 代理访问** 作为具有读写权限的受信任根目录 |
| 它会对每个文件都请求批准  | 受监督级别会对每次写入进行审批                         | 使用 **始终允许** ，针对特定的安全工具进行审批，或者缩小请求范围以减少操作 |
| 它拒绝触碰某个路径     | 该路径是被阻止的系统/凭据目录                         | 这是设计如此；这些路径永远不可访问。请选择一个普通的工作文件夹          |
| 它重组的内容比你想要的更多 | 指令过于宽泛                                  | 让它“先展示计划”；选择性批准                          |

## 恢复

* **没有任何操作会在未经批准的情况下运行** ，在受监督级别中。如果某个计划看起来不对， **拒绝** ，它就不会发生。
* **撤销需要手动进行。** OpenHuman 不会替你回滚文件操作，所以请在一个 **副本** 上处理任何珍贵内容，或者将该文件夹置于版本控制下（例如 `git`），这样你就可以回退。
* 如果代理做得太多，就降级到 **只读** 的代理访问级别。它仍然可以建议计划，但不能更改文件。

## 另请参阅

* [审批门槛](/openhuman/zh/gong-neng/approval-gate.md)：具体哪些会被暂存以及原因。
* [Coder 工具集](/openhuman/zh/gong-neng/native-tools/coder.md)：代理在此使用的文件系统/git 工具。
* [隐私与安全](/openhuman/zh/gong-neng/privacy-and-security.md)：工作区范围限定和路径加固。
