O3.08.6Ambiguous privilege-confirmation wording设计研究
提权确认的措辞含糊会让用户低估授予的实际权限
别名: 提权措辞含糊 · 权限低估 · vague elevation prompt
概念解释
含糊提权确认措辞(ambiguous privilege-confirmation wording)用“进行更改”“获得必要权限”“提升体验”等缺少主体、动作和对象的短语描述授权,使用户把广泛控制理解成局部功能许可。语法上正确不等于能预测实际能力。
机制
抽象动词隐藏谁将获得权力,“必要”把范围判断交给请求方,“更改设备”则把多种高影响动作合并。用户在主任务中用最善意且最贴近当前目标的解释补全空白,系统却按最宽技术权限执行。品牌信誉和权威语气进一步降低追问。
怎么研究
对同一权限比较技术标签、含糊利益文案和主体—动作—对象—持续期说明。让参与者在批准前预测应用能否读取、修改、删除、后台运行或代表发送,再与真实能力比较。分析系统性低估而非只问“文案清楚吗”;开放复述比选项识别更能暴露误解。
边界
简洁并不必然含糊,首层可只放决定重要后果并提供展开。过度列举罕见可能性也会掩盖核心风险。无法确定未来使用时应缩小授权或明确不确定性,不能用“可能改善体验”替代。措辞改善不能修复过宽权限模型。
怎么落地
- 每条确认明确请求主体、允许动作、目标对象、后台能力和终止条件,删除“必要”“可能”等无边界词。
- 用具体后果替代平台术语,同时允许查看完整技术权限和最近使用。
- 建立能力—文案契约测试;权限集合变化时阻止旧文案继续发布。
- 以用户对实际能力的预测误差作为验收指标,重点检查低估高影响能力。