安全

工作始终在你手中。

Thirdpen 会在你的应用里执行操作,所以它被设计成先问再做、把每项工作彼此隔开,并且只记住该记住的。

把跟进邮件发给 Dana。

这是草稿。你允许后就会发出。

“销售”想在 Gmail 中发送邮件

这项操作会在你已连接的 Gmail 账号中执行。在你允许之前什么都不会发生。

发送邮件 · Gmail
收件人邮箱
dana@northwind.co
主题
周二沟通的后续
正文
Dana 你好,恭喜里诺分店开业。下面是第一个月的大致安排。

01 · 批准

没有你的允许,什么都不会发出去。

Thirdpen 在你的应用里工作,所以它把对外部世界的每一项更改都当作需要你批准的事。

  • 每次发送前都有一张卡片

    在已连接的应用里发送、发布、分享、邀请、付款或删除任何内容之前,Thirdpen 都会停下来,向你展示它将要做什么。只有你点“允许”,它才会执行。

  • 四种权限模式

    只读, 询问, 自动, 全部自动。读取以及在它自己的电脑里工作,永远不需要卡片;对你应用的更改则遵循你选择的模式。

  • 每个应用都有开关

    对每个已连接的应用,你可以决定智能体能否修改,并单独决定能否删除。

  • 拿不准时,它会问

    Thirdpen 无法归类的操作会被当作更改处理。最坏的情况是多一张卡片,而绝不是一项你没看到的操作。

  • 你的回复会取消卡片

    如果你在对话里回复而不是点“允许”,等待中的操作会被取消,永远不会执行。

  • 例行任务有护栏

    例行任务运行时无人值守,因此在定时运行中,创建或修改智能体、技能和应用的工具是关闭的。

02 · 隔离

每项工作都在自己的电脑上。

一个对话的代码、文件和浏览器运行在它自己的沙盒中,与其他所有对话隔离。

  • 每个对话一台私有机器

    每个对话都有自己的沙盒 Linux 容器和自己的浏览器。一个对话运行的任何东西都无法触及另一个对话。

  • 登录的是你,不是智能体

    当网站需要密码、通行密钥、验证码或付款时,智能体会暂停,把浏览器交给你。

  • 没有开放端口

    浏览器的控制端口永远不会暴露在互联网上。实时画面只通过你已登录的会话传给你。

  • 上传的文件绝不执行

    你上传的文件始终以下载方式提供,并在沙盒中预览,因此文件永远不会作为 thirdpen.app 上的页面运行。

03 · 隐私

它只记住该记住的。

记忆让下一项工作更轻松。我们有意把它的范围收得很窄。

  • 无痕对话

    只有创建者能打开。它们不会出现在任何人的列表里,也永远不会写入记忆。

  • 记忆分开保存

    Thirdpen 了解到的关于你的信息,与每个智能体对自己工作的了解分开存储,两者绝不会一起被检索。

  • 有意共享

    其他对话对工作区里的所有人可见,方便团队接手工作。置顶则保持个人化。

04 · 访问

账号与角色。

谁能更改工作区由角色决定,并在每次请求时检查。

  • 管理员管理工作区

    工作区管理员管理成员、已连接的应用和团队的技能。只有应用的创建者或管理员可以删除应用。

  • 签名会话

    会话使用签名 Cookie,来自其他网站、试图更改数据的请求会被拒绝。

  • 短时效的重置链接

    密码重置链接在一小时后失效。

05 · 服务提供方

我们的合作方。

为运行 Thirdpen 而处理数据的服务,以及各自的用途。

提供方用途
Cloudflare托管、数据库、文件存储、沙盒电脑和邮件
GoogleGemini,完成工作的 AI 模型
Composio与你的工作应用的连接
Supermemory长期记忆
Parallel 和 Exa网页搜索
Owostack用量计量

06 · 报告问题

发现了问题?请先告诉我们。

发邮件至 yaqeen@thirdpen.app ,说明你发现的问题和复现步骤。我们会回复,并在修复期间及时告知你进展。

在公开之前,请给我们合理的时间修复;测试时请不要访问或更改他人的数据。