密码和卡片
Assistela 可以在受控浏览器中安全填写已保存的密码或支付卡,而不会向 LLM 显示真实机密值。
不要使用主要借记卡或日常信用卡。对于由助理协助的购买,请创建一张 有严格限额的独立虚拟卡,其中只保留你愿意用于此类任务的金额。单独的钱包或余额较少的资金空间最为理想。不限额的卡不适合辅助网页操作。
如何保护机密值
LLM 绝不会收到真实密码、卡号、有效期或 CVC。它只会看到安全说明和内部占位符。Assistela 填写表单时,真实值会在受控浏览器本地插入。页面内容发回 LLM 前,真实值会再次隐藏。
- 密码只能用于你明确允许的网站。
- 还可以将卡片限制在具体域名,强烈建议这样做。
- 没有网站限制的卡片在填充前始终需要审批。
- 已存项目列表只返回名称和安全占位符,绝不会返回真实机密值。
此保护可降低风险,但不会让每次购买自动变得安全。请始终检查网站、商品、价格、货币、配送和最终确认步骤。
保存密码
打开安全项目
选择 Assistela → 设置 → 密码和卡片。点击列表下方的 +,然后选择 添加密码。
为项目命名
在 向 Assistela 显示的名称 中输入不含机密值的说明,例如“Example 商店 - 小李”。
输入密码
将真实密码输入受保护的 密码 字段,不要复制到名称或说明中。
添加允许的网站
在 允许的网站 中只输入域名,例如 example.com,然后点击“添加”。密码至少需要一个域名。此规则也涵盖其子域名。
保存
点击 保存。先在正确域名测试登录,不要同时执行其他敏感操作。
保存虚拟卡
在银行创建有限额的卡
先在银行应用中创建虚拟卡,设置较低限额,并在支持的情况下将余额与主账户分开。
添加到 Assistela
在 设置 → 密码和卡片 中点击 + → 添加卡片。
输入安全说明和卡片信息
使用“虚拟卡 - 网上购物”等名称。输入卡号、MM/YY 格式的有效期和 CVC。
限制网站
只添加确实允许使用该卡的商家域名。可以将列表留空,但这会扩大使用范围,并始终触发审批。
保存并监控
保存卡片,确认银行通知已启用,并始终保持严格的每日或每月限额。
使用已存项目
说明目标和限制,不要提供机密值:“打开 example.com,使用已保存的‘Example 商店 - 小李’密码登录。不要购买任何商品。”对于卡片:“准备一笔不超过 20 美元的购买,使用‘虚拟卡 - 网上购物’,在最终提交订单前停止。”
Assistela 会选择安全占位符,只在允许网站的表单中本地插入真实值。在其他域名上,它会拒绝填写密码。没有域名限制的卡片会等待你审批。
值得遵守的规则
- 保持虚拟卡限额较低、余额较少。
- 启用即时银行通知,遇到异常交易时直接联系银行。
- 一个具体商家已经足够时,不要允许宽泛域名。
- 不要保存你绝不希望在辅助工作中使用的卡片。
- 从列表删除旧密码或卡片时,先确认项目名称。
- 把购买审批当作真正的审核,而不是例行手续。