智能 vs 权限
智能与权限并不相同。
许多自主系统模糊了这一界限。只要系统具备推理能力,就默认它可以行动;只要它理解了,就直接执行。
ClawPaw 刻意将认知能力与执行权限分离。

自主模式之所以存在,是因为理解并不等于许可。Planner Mode 的存在,是为了让推理过程在执行前保持可见。结构化决策界面的存在,是为了避免在存在歧义时默认执行。
系统可以生成完整的执行计划,但未必拥有执行它的权限。
结构性分离
ClawPaw 在多个层面实施边界控制:
- 自主模式决定行动范围
- 权限范围限制系统访问能力
- 文件夹边界约束文件操作
- macOS 隐私机制始终具有最终约束力
权限是分层的,也是可调节的。
为什么这很重要
当认知与权限混为一体,强大的系统往往会变得脆弱。
ClawPaw 的设计目标,是在保持智能的同时避免失控。
理解可以指导行动,但不会强制行动。
