第 02 周 · WEEK 02
武汉大学通识课 · 数字素养与人工智能通识
手机与电脑基础
文件、浏览器与安全操作
本周主张 · 三个最小数字工作习惯
文件可定位
来源可回访
授权可控制
电脑不是前提;手机也能完成命名、来源记录和权限判断。
重点不是记住某个系统的按钮,而是让协作可确认、可交接。
02FILES · SOURCES · ACCESS
本周导览 · 三节课,三个最小数字工作习惯
AI 协作的质量受输入材料直接影响——文件找不到、版本说不清、来源无法回访、权限范围过大,模型再强也只会更快产出不可用或不安全的结果
第一节 · 文件找得到
命名、版本与备份
文件名帮助别人判断项目、内容、日期、状态与版本;原始材料与工作副本分开,四层工作流让旧版可回访。
第二节 · 浏览器与检索
打开、保存、核对来源
搜索结果页、AI 摘要和截图都不是原始来源;可靠检索走完"发现线索—打开原文—判断来源—记录用途"四步。
第三节 · 账号与权限
知道什么该点、什么先停
把常见动作分成读取、写入、发送三个风险层级;最小授权,高影响动作始终停在人工确认点。
本周产出
三节课结束后,每人在工作册落三件证据:一份文件清单与命名方案(模板 4)、一条可回访的来源记录(模板 5)、一张权限判断卡(模板 6)——课后把它们迁移到你自己的小组资料夹里。
数字素养与人工智能通识 · 第 02 周
02 / 36
LESSON 01 · 第一节
文件找得到
命名、版本与备份
灯火计划-海报文案-2026-09-12-草案-v03.md谁都能看懂的文件名
导入问题 · 现在就掏出手机
在你的手机或电脑里搜"最终版"三个字,
会出来多少个文件?——哪一个你敢直接用
"最终版""最终版 2""真的最终版"不是版本管理,它们只记录了作者当时的情绪。这节课我们要建立一个任何人都能读懂的文件名规则,让三天后的你、和完全不了解背景的同学,都能在一堆文件里一眼指出:哪份是当前该用的。
本节三个落点:一套命名规则(项目-内容-日期-状态-版本)、状态与版本号的分工(用途与顺序不能互相替代)、四层文件工作流(原始材料、工作副本、当前版本、归档)。课末动手环节会打开课程练习文件夹 messy/,先列清单、再提方案,最后才动文件。
45 分钟
导入 5' · 讲授 10' · 动手 20' · 组间互评 8' · 收束 2'
情境 · 一个下载文件夹的自白
这些文件名你一定眼熟——它们只记录了作者当时的情绪,不记录任何信息
最终版.docx
改到第三轮时的自我宣告
3 月 14 日
最终版2.docx
"刚才那个不算,这个才是"
3 月 15 日
真的最终版(1).docx
系统提示重名,自动加了 (1)
3 月 16 日
海报文案-改.docx
改了什么、改到第几轮,无人知晓
3 月 18 日
新建文本文档.txt
连作者自己都不记得里面是什么
3 月 18 日
4
天里改出了
五份"最终版"
这不是个别人的坏习惯,而是没有规则时每个人的默认状态:谁最后碰过文件、改了什么、哪份被别人引用过——文件名一概说不上来。等到了小组协作,问题会成倍放大:你发出去的"最终版"和队友手里的"最终版2"不是同一份,汇报前夜的争吵大多由此而来。
反过来想:一个可靠文件名,至少要帮助别人回答四个问题——这是哪个项目的?里面是什么内容?哪天的?现在处于什么状态?本节剩下的时间,就是把这套答案写进文件名本身。
数字素养与人工智能通识 · 第 02 周
04 / 36
核心概念 · 让文件名替你回答四个问题
一个可靠文件名,至少应帮助别人判断:项目、内容、日期、状态和版本
项目
这是哪个任务或活动的文件
-
内容
文件里装的是什么
-
日期
YYYY-MM-DD,哪天产生的
-
状态
现在走到哪一步
-
版本
同一天的修改顺序
照着写 · 两个合格示例
灯火计划-海报文案-2026-09-12-草案-v03.md
灯火计划-筹备会纪要-2026-09-15-已核对-v01.md
拿到文件的人不需要问任何人,就能确认:哪个项目、什么内容、哪一天、能否直接使用、改到了第几轮。
不必把所有字段都塞进每一个文件名——日期可以省、状态可以简写,但一个团队必须形成稳定规则,并且写进你们的小组公约。规则变了要通知所有人:命名规范是写给协作者的,不是写给自己的备忘录。
数字素养与人工智能通识 · 第 02 周
05 / 36
方法拆解 · 状态表达用途,版本号表达顺序
两者不能互相替代——这是本节课最容易混、也最值得讲清的一组概念
新手常犯的错误,是把"改了几次"和"能不能用"搅在一起:改到第五版就叫 v5 已定稿,或者状态写成"已核对"却不知道改过几轮。
请把两件事分开:版本号只回答"同一份内容改到第几轮",它按时间递增,永远只加不减;状态只回答"这份文件现在能不能被使用、被引用",它由人工判断后写入,可以来回变化——已核对的东西发现新问题,可以退回待核对。
判断口诀:看文件的人先读状态决定"敢不敢用",再读版本号决定"是不是最新"。两个问题、两个字段,各答各的。
版本号 · 回答"改到第几轮"
v01
v02
v03
v04
两位数补零(v01 而不是 v1),排序才不会乱;同一日期内递增,跨日期则由日期字段区分。
状态 · 回答"能不能用"
草案
待核对
已核对
已发布
已归档
只认这五档、写进小组公约;状态变更是人工动作,谁核对、谁发布,要在纪要里留名。
数字素养与人工智能通识 · 第 02 周
06 / 36
方法深化 · 五档状态,一张流转图
把文件状态控制在少数几种——每一档都要能回答"现在的我,该拿它做什么"
五档
状态档位越多,规则越容易失效。有小组发明了"终审版""最终定稿""发布用·新"——每多一个名字,就多一次"到底用哪份"的争论。
五档的意义在于每档对应一个明确动作:能不能发给别人、能不能引用、能不能覆盖。状态变了就改文件名,档案不会说谎。
草案
还在写、还在改
只在工作副本层出现;可以给同伴看,但不能被引用、不能对外发
待核对
写完了,等人检查
提交给核对人的那一刻改名;核对者据此排队,防止漏审
已核对
人工核对通过
可以被小组引用为依据;发现问题要退回待核对,并在纪要里记一笔
已发布
已经发出去执行
对外口径已锁定;此后修改必须另起新版本并通知所有拿到旧版的人
已归档
退役留档
移入归档层,可回访但绝不与当前版本混放;名字保留日期与版本号
数字素养与人工智能通识 · 第 02 周
07 / 36
案例分析 · 同一份海报文案,两种命运
左边靠情绪命名,右边靠规则命名——三周后再看,差距一目了然
改前 · 作者看得懂
三周后无人敢用
海报文案-最终版.docx
海报文案-最终版2.docx
海报文案-真的最终版.docx
海报文案-改.docx
四个问题全答不上:哪天的?哪版是当前?核过了吗?改了什么?——组员只好把四份全部打开比对,再靠记忆猜。
改后 · 团队找得到
30 秒定位
灯火计划-海报文案-2026-09-12-草案-v03.docx
项目 ─ 内容 ─ 日期 ─ 状态 ─ 版本
排序即时间线:按文件名排序,9 月 12 日的 v03 自然排在最前,无需打开文件
状态即闸门:写"草案",就没人会误把它当正式稿贴出去
交接即自证:没参加讨论的同学,只看名字就能接手判断
对照结论:命名规则的成本只出现在改名的那三十秒;省下它,成本会出现在每次协作、每次交接、每次汇报的前一夜。
数字素养与人工智能通识 · 第 02 周
08 / 36
动手任务 · 打开 messy/ 练习文件夹
顺序就是纪律:先列清单、再读内容,最后才允许移动或另存——本节 20 分钟
列清单
数清楚文件夹里一共有几份文件,逐个登记到工作册模板 4 的表格里
读内容与日期
逐个打开看:里面是什么?修改日期是哪天?只凭文件名不下结论
提命名方案
按五字段规则给出建议新名称,写明理由——先不改任何文件
人工确认
小组过一遍方案,逐条决定"确认执行"与否,有分歧的标待确认
移动或另存
确认之后才动手;每改完一个,回到清单打钩留痕
AI 边界 · 一条必须写进习惯的规则
AI 可以帮你发现命名冲突、起草重命名方案,却不能仅凭文件名决定删除或覆盖哪一份。删除与覆盖永远停在人工确认点——方案是它提的,决定是你做的。
三轨提示 · 设备不同,产出相同
电脑轨:直接在文件夹里完成五步。
手机轨:用文件 App 或拍照记录,填同一张模板 4。
验收轨:对照同伴的清单抽查两个命名是否成立。
数字素养与人工智能通识 · 第 02 周
09 / 36
常见错误 · 命名与整理的五道坑
来自历年课堂的真实翻车记录——动手前先看一遍,能省掉一半返工
动手前先读五道坑删错文件的后悔药通常并不存在
1
直接删除或覆盖原件
原始材料层的文件是"证据",不是草稿。所有判断都基于它产生——删了它,你连"当初收到什么"都说不清。整理只在副本上进行。
2
把状态塞进版本号
"v03 已定稿"不是状态,是愿望。版本号只管顺序;能不能用,看独立的状态字段。两者混写,等于两个问题共用一个错误答案。
3
把"草案"当获批终版用
名字带"草案"的文件,哪怕内容看着已经很完整,也不能直接对外发布或引用——它只是还没被任何人核对过。
4
文件名过长、含无意义词
"新建文本文档""副本-副本"这类词零信息量;名字超过一行也读不下去。五字段已够用,多余的字删掉。
5
让 AI 直接动手改
跳过"人工确认"直接让 AI 重命名、移动、删除,出了错你既找不到原件,也说不清它当时按什么规则操作。
数字素养与人工智能通识 · 第 02 周
10 / 36
自查表 · 离开机房前,过一遍这六条
全部打钩才算完成本节任务——打不满钩的地方,就是课后要补的证据
文件名含项目与内容
别人不看内容,也知道它属于哪个任务、装的是什么
日期用 YYYY-MM-DD
按名字排序就是时间线;补零两位,跨年也不乱
状态只从五档中取
草案 / 待核对 / 已核对 / 已发布 / 已归档,没有自创档
版本号两位递增
v01、v02、v03——只加不减,不与状态混写
原始文件原封未动
所有修改发生在工作副本;原件能证明"当初收到什么"
30 秒说出当前版本
没参加讨论的同伴提问,你能指着文件名直接回答
为什么是"30 秒"
最后一条是本节的验收动作:把整理好的文件夹交给一组没参与整理的同学,让他们只看文件名回答"现在该打开哪一份"。
如果对方需要你站在旁边解释,说明命名还没有完成交付——文件本身必须能替你说话。
对应工作册 · 模板 4
证据:清单 + 方案 + 确认记录
数字素养与人工智能通识 · 第 02 周
11 / 36
第一节小结 · 四层文件工作流
命名解决"叫什么",工作流解决"放在哪、谁动过、旧版去哪找"
04
归档层
旧版可以回访,但绝不与当前版混淆
03
当前版本层
团队能明确指出目前继续使用哪一份
02
工作副本层
分析和修改都在副本中进行
01
原始材料层
保留收到的原文件,不静默覆盖
↑ 自下而上:每一层都建立在前一层之上,顺序不可颠倒
收束本节只留两句话。第一句:文件名要表达内容、日期、状态或版本——五个字段不必全有,但团队规则必须稳定。
第二句:状态与版本号不能互相替代——状态回答"能不能用",版本号回答"改到第几轮",混写它们的文件名,等于两个问题都没回答。
课间自检:打开你今天的 messy/ 清单——有几份文件你已经能凭名字回答"这是什么、哪天的、能不能用"?有几份还做不到?做不到的,就是课后要补的。
数字素养与人工智能通识 · 第 02 周
12 / 36
导入问题 · 快问快答
昨晚你在群里转发过一条消息——
它的原始出处是哪?现在还找得到吗?
绝大多数人的答案是"找不到了"。消息在你手里转了三四手,作者名丢了、日期丢了、上下文丢了,只剩一句被裁剪过的结论。下学期有人据此做判断、写报告时,这条"孤儿消息"帮不上任何忙。
本节解决"来源可回访":可靠检索必须走完发现线索—打开原文—判断来源—记录用途四步,并用一份六字段来源记录,让完全没见过这条消息的同学,也能自己回到原文。
课末同伴会只按你的记录回访原文——回访成功,记录才算合格。
45 分钟
快问 5' · 讲授 10' · 动手 20' · 回访复盘 8' · 小结 2'
LESSON 02 · 第二节
浏览器与检索
打开、保存、核对来源
搜索结果页≠ 原始来源打开原文作者·日期完整上下文
情境 · 三样东西,都不是原始来源
它们可以帮你找到线索,却经常缺少作者、日期、完整上下文和后续更新
先做个诚实测试:你收藏夹里的"资料",有几条能说出去哪里看到的、谁写的、什么时候写的?
右边三样东西是今天信息流的三条主路。它们有价值——作为线索:帮你发现问题、缩小关键词、知道该去哪找原文。但它们都经过了一层加工:被排序、被压缩、被裁剪,加工的人未必对内容负责。
所以规矩是:可以拿它们起步,不能拿它们交差。引用进作业、报告、群通知的每一个事实,都要能追到原文。
搜索结果页
缺四样:作者 · 日期 · 上下文 · 更新
只展示排序后的片段,标题党与广告混在其中;排名高低与可靠与否无关
AI 摘要
缺四样:作者 · 日期 · 上下文 · 更新
模型基于上下文生成内容,不自动等于事实;它压缩了细节,也可能补出原文没有的说法
别人截下来的图
缺四样:作者 · 日期 · 上下文 · 更新
裁掉了前后文和出处;截图时间、转发链条、原图是否被修过,都无从判断
搜索结果页、AI 摘要和别人截下来的图片,都不是原始来源——发现线索之后,必须打开原文,完成本节的四步检索。
数字素养与人工智能通识 · 第 02 周
14 / 36
核心概念 · 可靠检索的四步
从"看到一条消息"到"敢引用一个事实",中间隔着这四步——一步都不能省
第一步
发现线索
搜索、群消息、AI 对话都可能给出线索;此时你拥有的只是"哪里可能有答案"
第二步
打开原文
点进原始页面或文件,找作者、日期和完整上下文——而不是停在结果页的摘要
第三步
判断来源
追问三件事:谁在信息背后?证据是什么?其他来源怎么说?
第四步
记录用途
写进六字段来源记录,说明它准备支持哪个问题——记录完成才算检索完成
四步的常见断点
多数人断在第二步:看到标题和摘要就觉得"知道了",从不点开原文;于是第三步的判断无从谈起,第四步更被直接跳过。
一个自测标准
四步走完的标志,是你能不看任何网页,凭手头的来源记录把这条信息讲给同伴听——包括它从哪来、谁说的、你拿它回答什么问题。
数字素养与人工智能通识 · 第 02 周
15 / 36
方法拆解 · 横向阅读:离开页面,再看一眼
Lateral Reading——判断陌生网站,不要只在页面内部找"权威"迹象
页面自我介绍:"权威"页面说自己可靠 ≠ 可靠新开标签查它新开标签查它横向阅读:看其他可靠来源如何描述它
网站自己的"关于我们"页写得再体面,也只是自我介绍。Digital Inquiry Group 的在线信息核验方法建议:遇到陌生来源,先做三件离开当前页面的事——
谁在信息背后
搜"机构名 + 介绍",看独立来源如何描述它的背景与立场
证据是什么
它给出的数据和研究有原始出处吗?能点回去吗?
其他来源怎么说
同一件事,其他可靠来源的口径一致吗?冲突在哪里?
专业事实核查员平均几十秒就离开页面开始横向阅读——因为页面内部的信息,永远由页面自己挑着说。
数字素养与人工智能通识 · 第 02 周
16 / 36
方法深化 · 来源记录六字段
一条能交接的来源记录,至少包含六个字段——少一个,同伴就可能回不去原文
6
六个字段不是官僚表格,而是替未来的读者回答六个问题:讨论什么、谁负责、何时写的、怎么回去、支持什么、关键句在哪。
缺任何一项,回访都可能失败:没有日期分不清新旧版本,没有摘录就得重读全文找那句话,没有用途就不知道这条记录为何而存。
标题
说明页面或文件讨论什么
发布者 / 作者
判断谁对内容负责
日期
判断时效和版本
链接或本地路径
让别人回到同一材料
用途
说明它准备支持哪个问题
摘录与位置
保存关键原文,同时保留上下文入口
工作册 · 模板 5
另含"能支持什么 / 不能支持什么 / 最后访问日期"三列,动手时一并填写
数字素养与人工智能通识 · 第 02 周
17 / 36
案例分析 · 一条填好的来源记录长什么样
以本课真实用到的一条政策来源为例——每个字段都要经得起同伴回访
标题
《提升全民数字素养与技能行动纲要》发布稿
发布者 / 作者
中央网络安全和信息化委员会(权威官方发布渠道)
日期
2021 年印发;最后访问日期随手更新
链接
官方网页地址(记录的是实际访问的那一条)
用途
支持本课论点:"数字安全保护能力"被列为国家任务之一
摘录与位置
原文提出七大任务,其中一项为"数字安全保护能力";记录所在小节,保留前后文入口
看这条记录怎么被使用:三个月后写报告引用"数字安全保护能力是七大任务之一",同伴问"依据在哪"——你不需要重新搜索,按记录的链接回到原文,按摘录的位置翻到那一节,30 秒内指着原句作答。
反过来,如果当时只存了一句截图,三个月后你就得回答三个更贵的问题:图是谁截的?原文标题是什么?这句话的前后文有没有别的限定?
对照工作册模板 5:动手时还要补"能支持什么 / 不能支持什么"两列——这条纲要能支持"国家要求",不能支持"我校现状"。
数字素养与人工智能通识 · 第 02 周
18 / 36
动手任务 · 写一条能回访的来源记录
本节 20 分钟:你写记录,同伴只按记录回访原文——回访成功才算合格
任务三步
1
选题
从本周任何一门课的材料里挑一条真实信息:一条政策、一篇推送、一个数据都可以
2
填写
按模板 5 填满六字段,另答"能支持什么 / 不能支持什么",并写最后访问日期
3
互访
与同伴交换记录:对方只凭记录回访原文,找到摘录位置,报出作者与日期
回访失败不扣分——当场复盘"缺了哪个字段",补上再交换一次。记录的价值就在于暴露缺口。
三轨提示
电脑轨:浏览器 + 文档工具直接完成,链接可点击验证。
手机轨:用备忘录填模板,链接以"可点开"为验收标准。
验收轨:专挑记录里没写的字段提问,帮同伴补缺口。
合格记录的标志
三个月后任何人拿到这张记录,都能在两分钟内:回到原文、找到摘录、说出这条记录当年想回答什么问题。
对应工作册 · 模板 5 来源记录;课后并入小组"灯火计划"目录。
数字素养与人工智能通识 · 第 02 周
19 / 36
常见错误 · 检索与记录的五道坑
回访失败案例的复盘,几乎全部落在这五条里
1
把 AI 摘要当出处
AI 摘要基于上下文生成,不自动等于事实。引用它等于引用一个"转述的转述",原文说什么你并未确认。
2
只存截图不存出处
截图丢了作者、日期和链接,等于把证据做成了"孤儿"。要存就截图 + 链接 + 访问日期三件套一起存。
3
摘录丢上下文
只复制关键句、不记所在章节,三个月后连你自己都无法证明那句话的原意。摘录必须带位置。
4
来源单一不比较
只有一条来源就下结论,等于把判断权交给第一个说话的人。关键结论至少要有独立来源交叉。
5
不设停止条件
没完没了地搜索只会扩大资料堆,不会自动提升结论质量——找到足以回答当前问题的高质量来源,就转入比较和写作。
缺一个
字段,
断一条
回访
课堂回访环节的失败记录显示:最常见的缺口是"日期"和"摘录位置"——两样恰恰是截图给不了的东西。
数字素养与人工智能通识 · 第 02 周
20 / 36
自查表 · 来源记录六条验收
交给同伴回访之前,自己先过一遍——每一钩都对应一个回访失败点
六字段全部填写
标题、发布者、日期、链接/路径、用途、摘录与位置——没有空格
链接当场点开验证
手机和电脑各点一次;登录墙、失效链接要在记录里注明
日期与时效已判断
内容是哪年发布的?对当前问题还算新吗?最后访问日期已写
作者与责任方明确
说得出谁对内容负责;说不出的来源标记为"待核",不直接引用
摘录带位置
关键句 + 所在章节/段落,前后文入口可回溯
用途一句话写清
这条记录准备支持哪个问题——写不出来的,考虑是否真需要它
课堂验收方式
同伴只拿你的记录,在两分钟内完成三件事:打开原文、找到摘录位置、报出作者与日期。
三件事都成功,记录合格;任何一件失败,当场指出缺哪个字段,补齐后重新交换。复盘公开进行——暴露缺口不丢人,藏住缺口才误事。
对应工作册 · 模板 5
证据:一条通过回访的记录
数字素养与人工智能通识 · 第 02 周
21 / 36
第二节小结 · 线索不是来源,搜索要有终点
一节收束两件事:把线索升级成证据,把搜索收在停止条件上
4
步检索 + 三问核验
四步:发现线索 → 打开原文 → 判断来源 → 记录用途;判断环节用横向阅读三问——谁在信息背后、证据是什么、其他来源怎么说。
收束成一句话:来源记录必须能让别人回到原文;搜索摘要只能作为线索。本节证据是一条通过同伴回访的模板 5 记录。
停止条件 · 搜索到什么时候算完
1
已找到足以回答当前问题的高质量来源
2
关键结论有独立来源交叉,冲突已检查
3
再搜下去只在扩大资料堆,不是在提高结论质量
满足条件后转入比较和写作——检索是手段,判断才是目的。
下一节预告:有了可靠的来源,还要守住"动不动手"的边界——账号与权限:知道什么该点、什么先停。
第三节 →
数字素养与人工智能通识 · 第 02 周
22 / 36
LESSON 03 · 第三节
账号与权限
知道什么该点、什么先停
"允许完全访问?"允许先停本节要回答的问题
导入问题 · 情景剧
工具弹窗请求"允许完全访问"——
点"允许",还是先停下来?
这不是"能不能打开应用"的技术细节问题。权限决定的是:系统允许谁读取什么、修改什么、向谁发送什么。点下"允许"的那一刻,你交出去的不是设置项,而是资料范围和动作能力。
本节建立三个能力:读 / 写 / 发三层风险分级最小权限的做法识别网络钓鱼的基本功。所有演练使用模拟资料。
本节节奏 · 45 分钟
0–8'
情景剧导入
8–18'
讲授三层风险与最小权限
18–38'
动手:授权清单 + 识钓
38–45'
收束 + 反诈提示
数字素养与人工智能通识 · 第 02 周
23 / 36
情境 · 解剖一个"完全访问"弹窗
它看起来省事,却会让一次小任务获得远超需要的资料范围
⚠ 权限请求(课堂模拟)为了帮你整理资料,应用请求以下权限:完全访问所有文件与文件夹读取通讯录与通知以你的身份发送消息先停允许模拟界面 · 非真实截图 · 课堂统一使用模拟资料
你的任务只是整理一个练习文件夹——它需要读写那十几个文件,需要读通讯录吗?需要替你发消息吗?显然不需要。但"完全访问"一键下去,三者全给了。
这就是"看起来省事"的代价:一次小任务获得了远超需要的资料范围。范围一大,出错的面就大——工具误读无关文件、把私人信息带进上下文、甚至以你的名义对外发消息。
情景剧的规则:每组先投票"允许 / 先停",再用一句话说理由——本节结束时你会有一套完整的判断框架,而不是凭感觉点按钮。
数字素养与人工智能通识 · 第 02 周
24 / 36
核心概念 · 权限的本质:三个动词
权限不是"能不能打开应用"的技术细节,而是系统允许谁读什么、改什么、发给谁
READ
读取
查看当前任务所需的文件或网页
WRITE
写入
创建、改名、覆盖、移动,或修改日历、表格和任务
SEND
发送 / 公开
发消息、邮件、通知,或公开发布内容
骨架
接下来两页把这根骨架展开成判断工具:三个动词对应三级风险,风险越高,越要在动手前停下来——下一页是方法拆解,再下一页落到具体例子。
数字素养与人工智能通识 · 第 02 周
25 / 36
方法拆解 · 三级风险阶梯
影响面越大,越要控制范围、留恢复路径、停在人工确认点
读取写入发送 / 公开影响面与风险递增 →影响自己 → 影响文件 → 影响他人
读取 · 控制范围
即使只是"看",也要避免把无关个人资料带进上下文——看什么,限定在当前任务需要的那部分。
写入 · 先看后动
创建、改名、覆盖、移动之前,先预览变化内容;并始终保留恢复路径——原始材料层不动,副本可回退。
发送 · 人必须确认
消息、邮件、通知、公开发布都会影响他人,这类动作应始终停在人工确认点:内容、对象、时机都由人拍板。
口诀:读要限范围、写要留退路、发要人点头。三句话记住三级风险。
数字素养与人工智能通识 · 第 02 周
26 / 36
方法深化 · 三个动词,九个校园例子
把三层风险落进你每天真实发生的动作里——每行末列就是对应动作
读取
为查通知打开班级群文件
只开需要的那个,不整盘同步
控制范围
用浏览器查看课程网页
登录自己的账号,看完即退
控制范围
把 AI 回答贴进自己的笔记
标注来源线索,课后回访原文
控制范围
写入
把社团海报定稿移入发布目录
先预览移动范围,旧版进归档层
预览 + 恢复路径
更新小组值日表格
保留原表副本,改前先另存
预览 + 恢复路径
给文件重命名并打版本号
确认没有同伴正打开同一文件
预览 + 恢复路径
发送 / 公开
把排班表发到社团群
发送前核对名单与内容两遍
人工确认点
填写线上报名表提交
只填必要字段,截图留底
人工确认点
替社团公众号发布推文
由负责人审后手动发布,不托管给工具
人工确认点
数字素养与人工智能通识 · 第 02 周
27 / 36
案例分析 · 最小权限的三个动作
拒绝"完全访问"不等于拒绝工具——把授权缩到任务刚好需要的范围
01
只授权当前工作目录
任务在哪个文件夹,权限就给到哪个文件夹。练习任务给 messy/,就不会顺路翻到你的相册和聊天记录。
02
只在任务需要时连接工具
连接是任务级的,不是一次授权终身有效。做文件整理才连文件工具,做检索就断开它。
03
完成后检查并撤回
任务结束回头看一眼授权列表:不再需要的访问,当场撤回。授权列表和衣柜一样,要定期清。
先停五动作 · 模板 6 划定的确认线
真实发送消息
公开发布内容
修改日历
删除或覆盖文件
读取个人敏感信息
遇到这五类动作,工具再熟练也要停在人工确认点——这是权限判断卡的底线,验收时逐条对照。
与第一节呼应:"原始材料不覆盖"是文件层的最小权限;"授权只给工作目录"是系统层的原始材料保护。
数字素养与人工智能通识 · 第 02 周
28 / 36
动手任务 · 授权清单 + 识钓演练
本节 20 分钟:为一个模拟任务写清"允许什么、拒绝什么",再找出 3 个钓鱼特征
任务 A · 一份合格的授权清单(模板 6)
场景:让 AI 工具帮忙整理"灯火计划"练习文件夹。逐格填写:读取范围、是否写入/发送、最坏影响、决定(允许/缩小/拒绝)、缩小或确认办法。
允许范围(写 2 条)
例:只读当前任务目录内文件……
必须拒绝的范围(写 2 条)
例:读取通讯录、以我的名义发送……
任务 B · 找出 3 个钓鱼特征
观察教师投屏的模拟消息(仿"教务处""快递理赔"风格),找出至少 3 个可疑特征,并说出你的核实路径——回官方渠道,不点消息内链接。
三轨提示
电脑轨:对照真实授权设置页,给常用 App 各填一行。
手机轨:在备忘录里完成授权清单两张卡片。
验收轨:抽查同伴的"拒绝清单"是否覆盖先停五动作。
红线提醒
课堂演练一律使用模拟资料:不处理真实学号、手机号、身份证号、私人聊天或未经许可的照片。
数字素养与人工智能通识 · 第 02 周
29 / 36
常见错误 · 权限操作的五道坑
最容易中招的五个瞬间——每一个都有更稳的替代动作
授权是
借出,
不是
送出
借出意味着:到期要还、范围要清、凭据要留。把这五个字贴在每一次点"允许"之前。
1
为省事一键"允许完全访问"
一次小任务换来远超需要的资料范围。替代:最小权限——只授权当前工作目录,需要时再逐项加。
2
用真实个人信息做演练
学号、手机号、身份证号、私人聊天和未经许可的照片不进课堂演示。替代:统一使用模拟资料。
3
授权后从不回头清理
用过即忘的授权会长期躺在列表里。替代:任务完成后检查并撤回不再需要的访问。
4
靠"语法错误"识别钓鱼
生成式 AI 时代,钓鱼文本早已通顺无错字。替代:核实发件方身份、不点链接、走官方渠道回访。
5
把权限当成"能不能用"的问题
重点不是工具能不能打开,而是它被允许读什么、改什么、发给谁。替代:逐项问读、写、发三层。
数字素养与人工智能通识 · 第 02 周
30 / 36
自查表 · 权限判断六条验收
每次点"允许"之前都值得过一遍——这就是工作册模板 6 的日常用法
说得出动作属于哪一层
读取、写入、发送——先分级,再决定谨慎程度
说得出读取范围
看什么文件、什么目录?范围之外的一律不碰
分得清是否写入或发送
改名、覆盖、发消息、公开发布——逐项对照先停五动作
想清楚最坏影响
如果它做错了,会波及谁?损失能否恢复?
决定落在三选一
允许 / 缩小 / 拒绝——没有"默认全给"这个选项
缩小或确认办法已写明
授权哪个目录?谁在什么时点人工确认?写进判断卡
课堂验收方式
同伴抽你的授权清单问三个问题:范围在哪、最坏影响是什么、谁在哪个时点确认。三问都能指着清单回答,即为合格。
识钓演练另计:至少找出 3 个可疑特征,并给出一条不依赖消息内链接的核实路径。
对应工作册 · 模板 6
证据:判断卡 + 识钓记录
数字素养与人工智能通识 · 第 02 周
31 / 36
第三节小结 · 账号基础安全四件事
权限判断之外,CISA 公众安全建议给出的四件基本功,一件都不能省
识别网络钓鱼
核实发件方、不点可疑链接、走官方渠道回访——本节的识钓演练就是基本功
使用独特强密码
一站一密,不复用;密码交给密码管理器记,不交给备忘录和便签
启用多因素认证
重要账号全部打开第二道锁:验证码、动态令牌,都好过只有一道密码
及时更新软件
更新补的是已知漏洞——拖延更新,等于给已公开的漏洞留门
本周小结 · 权限一句
权限按读取、写入、发送区分;高影响动作必须设置人工确认。"允许完全访问"从来不是省事,是把判断外包给了运气。
课后两个动作
给最重要的一两个账号开多因素认证;把本节的授权清单迁移到一次真实工具使用里(用模拟资料)。
数字素养与人工智能通识 · 第 02 周
32 / 36
课堂节奏 · 三节课 × 45 分钟
每节课都遵循同一骨架:短导入 → 集中讲授 → 长动手 → 互评复盘 → 收束
第一节 · 文件找得到
0–5'
导入:现场搜"最终版"——手机里有多少个?
5–15'
讲授命名规则与四层文件工作流
15–35'
动手:打开 messy/ 文件夹,先列清单、再提方案
35–43'
组间交换命名方案,互相挑毛病
43–45'
收束:状态与版本号的区别
第二节 · 来源可回访
0–5'
快问:昨晚转发的一条消息,原始出处是哪?
5–15'
讲授来源记录六字段与横向阅读法
15–35'
动手:完成一条完整来源记录,同伴回访原文
35–43'
回访失败案例复盘:缺了哪个字段?
43–45'
小结:搜索摘要只是线索
第三节 · 授权可控制
0–8'
情景剧:一个"完全访问"弹窗,点还是不点?
8–18'
讲授读取/写入/发送三层风险与最小权限
18–38'
动手:写授权清单 + 识别 3 个钓鱼特征
38–45'
收束 + 反诈提示:国家反诈中心 App、校内保卫处
节奏统一律
动手环节均约 20 分钟且必须落证据:第一节交清单与方案,第二节交来源记录,第三节交授权清单——课末五分钟互评,讲评只点共性错误。
数字素养与人工智能通识 · 第 02 周
33 / 36
中国语境 · 基础操作背后的法律与防线
本周的三个习惯不是课程发明——它们与国家法律、政策和社会防线一一同构
法律锚点
《个人信息保护法》
2021 年施行,确立"最小必要"原则:处理个人信息应限于实现目的的最小范围。本课的"最小授权",就是把这条法律原则落到日常操作。
国家行动
《提升全民数字素养与技能行动纲要》
中央网信委发布,把"数字安全保护能力"列为七大任务之一;每年举办全民数字素养与技能提升月、国家网络安全宣传周——本节的权限与防钓鱼内容与之对应。
校园高发场景
反诈:来源核验就是防骗
大一新生是电信网络诈骗的重点目标:刷单返利、假冒客服、虚假缴费链接、"校园贷"。国家反诈中心 App 值得人人安装;校内保卫部门的通知值得人人关注——本节学的来源核验,同样是反诈能力。
AI 监管框架
《生成式人工智能服务管理暂行办法》
2023 年施行,要求 AI 服务提供者承担内容合规与标识义务。你用的每个 AI 工具都在监管框架内运行——理解这一点,"AI 输出也要核验"就不只是课程要求,而是制度现实。
一句话贯通:最小必要(法律)→ 数字安全能力(国家行动)→ 反诈与核验(个人防线)→ AI 输出核验(AI 时代的新要求),四层防线共用同一套动作。
数字素养与人工智能通识 · 第 02 周
34 / 36
深一步追问 · 迁移练习
左边给"吃不饱"的同学,右边是本周课后作业——两者共用本周三个习惯
三个机制性问题 · 想清为什么,而不只是怎么做
01 · 最小必要与更好回答的冲突
"最小必要原则"和 AI 工具的"上传文件以获得更好回答",两者冲突吗?你的划界标准是什么?
02 · AI 对钓鱼攻防两端的影响
为什么钓鱼邮件越来越难靠"语法错误"识别?生成式 AI 让攻方更会写、防方更会核——两端各意味着什么?
03 · 三处副本算版本管理吗
云同步、本地备份、聊天记录,三处各存一份文件,算不算版本管理?它与"当前版本可指认"的差异在哪里?
建议写成一段 200 字的小论证:先给结论,再给依据,最后诚实保留还没想通的部分。
迁移练习 · 整理社团招新资料夹
找一个与本课无关的真实小资料夹(如社团招新材料),本周内完成三件事:
1
列清单 + 命名归档方案
先列清单,再提出命名和归档方案——顺序与 messy/ 练习一致:确认后才动文件
2
记一条可回访来源
招新相关的通知或数据,按六字段记录,同伴能凭记录回到原文
3
写一份授权清单
为一次可能的工具授权,写清"允许范围"与"必须拒绝的范围"
评价不看文件夹多整齐,看三样证据是否可核验——对应工作册模板 4、5、6。
数字素养与人工智能通识 · 第 02 周
35 / 36
第 02 周
让三天后的自己,和完全不了解背景的同学,
都能确认——这是什么、从哪里来、现在能不能用。
文件可定位
来源可回访
授权可控制
武汉大学通识课 · 数字素养与人工智能通识
下一周:模型、智能体与 Skill——AI 协作的引擎解剖
第02周-手机与电脑基础
← → 翻页 · Home/End 首尾 · F 全屏