# Clipboard Armor：发现在你刚复制东西后就联网的应用

> 当某个应用的首次连接出现在你的剪贴板变化几秒之后，Clipboard Armor 会将其标记出来——这是剪贴板窃取程序所依赖的时间特征——而且它从不读取你复制的内容。

FireAI Docs (HisnLabs) · 功能 · 自 FireAI 0.1.6 起可用
Canonical: https://hisnlabs.com/fireai/zh/docs/clipboard-armor

**在 FireAI 中的位置：** 世界地图 (World map) › 剪贴板 (Clipboard)

复制密码、钱包地址和验证码时，多一双眼睛盯着接下来发生的事。

你会复制一些你永远不会在网站上输入的东西：密码、一次性验证码、银行信息、加密货币钱包地址。一些有害的应用恰恰在等待这一刻：抓取你复制的内容，然后发送出去。Clipboard Armor 会留意这种暴露行迹的时间特征。

## 工作原理

- FireAI 会注意到你的剪贴板发生了变化。它从不读取剪贴板里的内容；macOS 只告诉它“有东西变了”，而它保留的也只有这一点：时间。
- 如果随后某个应用在约三秒内首次连接到一个新的目的地，FireAI 会把这个巧合加入该连接在[调查 (Investigate)](https://hisnlabs.com/fireai/en/docs/investigate-a-connection) 中的风险事实里。
- 世界地图上的剪贴板 (Clipboard) 按钮会列出所有以这种方式被标记的连接。列表为空是正常的、好的情况。

> **Note:** 它只是众多事实中的一个，本身从不构成结论。只有当多个信号同时出现时——例如目的地在威胁列表上，或应用未签名——一个连接才会被判定为有风险。

## 真实的局限

- macOS 没有办法让任何应用看到是哪个其他应用读取了剪贴板。FireAI 依据的是时间，而不是证据。
- 无害的工具也可能符合这个模式：密码管理器填写表单，或同步应用把你复制的文本发送到你的手机。
- 它关注的是应用对某个地点的首次连接，所以一个每天都与同一台服务器通信的应用，不会仅因此而被标记。

如果一个被标记的应用根本不应该联网，[一键屏蔽它](https://hisnlabs.com/fireai/en/docs/block-an-app-or-a-company)。对于从 U 盘启动的应用，请参阅 [USB Network Protection](https://hisnlabs.com/fireai/en/docs/usb-network-protection)。

## 继续阅读

- [调查一条连接](https://hisnlabs.com/fireai/zh/docs/investigate-a-connection.md)
- [威胁页面：哪里看起来不对劲，以及为什么](https://hisnlabs.com/fireai/zh/docs/the-threats-page.md)
- [USB Network Protection：U 盘上的任何东西都不会未经询问就联网](https://hisnlabs.com/fireai/zh/docs/usb-network-protection.md)
- [彻底屏蔽一个应用联网，或只屏蔽它对某家公司或域名的连接](https://hisnlabs.com/fireai/zh/docs/block-an-app-or-a-company.md)

---

免费试用全部功能 17 天，无需绑定银行卡。 30 天退款保证。 [下载 Mac 版](https://hisnlabs.com/fireai/zh/download)
