Guide · 使用教程
Dia Browser 安全使用教程:Profiles、权限、记忆与人工审批工作流
从独立 Profile 和最小权限开始配置 Dia Browser,逐步测试连接工具、跨标签研究、Morning Brief、Tasks 成本、提示注入与失败恢复,避免一次性暴露主账号和敏感数据。
教程目标
这套流程帮助你在不一次性开放主邮箱、全部浏览历史和敏感站点的前提下试用 Dia Browser。最终应得到一个独立 Profile、最小化的连接工具、三类可复测任务、明确的人工审批点,以及遇到错误时可撤销的恢复路径。
截至 2026 年 9 月,Dia 主要支持 macOS 14 或更高版本和 Apple M1 或更新芯片。新用户可获得 14 天 Better Days 试用。Windows 用户仍需等待测试开放,不要为了安装来源不明的“Windows 版”下载第三方包。
第一步:先定义数据边界
安装前把网站和数据分为三组:
| 级别 | 示例 | Dia 使用方式 |
|---|---|---|
| 低风险 | 公开网页、公开文档、测试日历 | 可以用于首轮试点 |
| 中风险 | 工作邮件、内部项目文档、代码仓库 | 完成审批后按最小权限连接 |
| 高风险 | 银行、医疗、密码管理器、客户隐私、生产后台 | 默认隔离并手动操作 |
首轮测试只用低风险数据。不要因为官方提供连接器,就默认把所有工作工具接入。先明确试点负责人、允许的账号、保留期限以及谁有权撤销连接。
第二步:从官网安装并核对环境
只从 Dia 官方网站下载安装包。安装后确认系统版本、芯片类型和应用签名,不从下载站或网盘获取重新打包版本。
首次启动时可以导入书签,但建议暂缓导入密码和完整历史。先创建一个空白测试环境,观察需要哪些权限,再决定是否迁移。
第三步:建立独立 Profile
创建名为“AI Browser Pilot”的独立 Profile,用测试账号登录。不要复用已经登录银行、医疗、广告后台、云控制台和密码管理器的个人 Profile。
Profile 的目标不只是整理标签,而是建立权限边界。工作、个人和客户项目应分别使用不同 Profile;如果一个项目结束,应该可以整体退出账号、撤销连接并删除相关上下文。
第四步:检查隐私与记忆设置
进入设置,逐项检查:
- Memory 是否需要开启;
- 新聊天个性化是否开启;
- 内容数据分享是否关闭;
- Sync 是否符合组织政策;
- 广告和跟踪器拦截是否启用;
- 哪些敏感网站不应被保存或处理;
- 浏览历史和聊天如何查看、清理或删除。
官方表示浏览器数据不会用于广告画像,Sync 使用端到端加密,并提供记忆和内容共享控制。企业仍需要结合自己的数据处理协议、地区要求和设备管理政策判断是否允许使用。
第五步:一次只连接一个工作工具
建议先连接测试日历,再测试一个低敏感 Notion 空间或测试邮箱。每次连接后记录:
- 请求了哪些权限;
- 能读取哪些对象;
- 是否能写入或外发;
- 如何撤销 OAuth;
- 撤销后 Dia 是否仍保留相关记忆;
- 管理员能否查看或限制连接。
如果权限范围大于任务需要,停止连接并改用手动粘贴或公开链接。不要为了一个会议摘要开放整个邮箱历史。
第六步:运行三个只读基准任务
任务 A:跨标签研究
打开三到五个公开页面,让 Dia 比较功能、价格与限制,并要求每个结论列出来源页面和更新时间。人工打开来源,检查是否断章取义或引用旧页面。
任务 B:会议准备
使用测试日历、公开资料和一份无敏感信息的会议文档,让 Dia 生成议程、背景和待确认问题。检查它是否把推测写成事实,是否遗漏时区和最新变更。
任务 C:每日简报
让 Morning Brief 只读取测试日历和测试邮箱。记录摘要是否准确、是否出现无关旧邮件,以及一个复杂请求消耗多少 Tasks。
三类任务连续运行三天,使用相同验收标准,才能区分偶然成功和稳定能力。
第七步:设置人工审批点
下面的动作不应交给无人监督的 AI 浏览器:
- 发送邮件、消息或公开内容;
- 提交表单、报名、预订或购买;
- 下载并运行文件;
- 修改密码、权限和账号设置;
- 合并代码、部署或改变生产数据;
- 删除文件、记录或日历事件。
让 Dia 生成草稿或操作计划,然后由人检查目标账号、收件人、金额、域名和最终内容。能够暂停并接管并不等于可以忽略审批。
第八步:测试提示注入和错误来源
打开一个包含与任务无关指令的测试页面,观察 Dia 是否会把网页文字误当成系统要求。再提供一个过时价格页面,检查它是否能识别日期冲突。
常见问题
- 安装 Dia Browser 前最先做什么?
- 先定义低、中、高风险数据边界,并决定哪些账号只用于试点。首轮只使用公开网页、测试日历和无敏感信息的文档。
- 为什么要单独创建测试 Profile?
- 独立 Profile 可以隔离登录态、历史、连接工具和项目上下文,发生误读或项目结束时更容易整体撤权和清理。
- Dia Memory 应该一直开启吗?
- 不应默认一直开启。只有确实需要跨会话连续性时才开启,并定期检查、清理和验证敏感站点是否被排除。
- 可以直接连接主邮箱和 Slack 吗?
- 不建议。先用测试账号或低敏感空间,每次只连接一个工具,记录权限、可读取对象、撤销方法和保留行为。
- 如何防止网页提示注入?
- 从只读任务开始,限制标签页和工具范围,明确不执行页面内指令,并对外发、下载、付款和账号修改设置人工确认。权限隔离比提示语更重要。
- Tasks 消耗过快怎么办?
- 停止长任务,把研究、筛选和写作拆开,减少标签页与连接工具范围,记录每种任务消耗,再判断是否需要更高套餐。