Shelter 能防住什么
把预期放准了,Shelter 会非常好用。它能做到的是「房间级」的隔离与管理,以下是最典型、也被官方与社区反复验证的用法。
1. 让不可信的应用拿不到主空间数据
对来历不明、或者索取权限过多的应用,可以先装进(或克隆进)隔离空间再使用。工作资料内的应用读不到资料外的联系人、短信与文件,能大幅降低「一个应用扫全机」的风险。
2. 冻结激进的后台行为
项目 README 点名了这类场景:对后台行为不端、或不常使用的应用执行「冻结」(禁用),让它们在不用时完全停止运行、不再被唤醒。配合自动冻结(锁屏即冻结),可以省去手动管理。
3. 一台设备、两个账号
克隆出来的两份应用互相独立,可以分别登录两个账号——工作与生活分开、大号与小号分开,都不需要 root 或来路不明的多开工具。
4. 阻断跨资料的联系人搜索
Shelter 支持阻止跨资料的联系人搜索:全局搜索时不会把隔离资料里的联系人翻出来。按第三方评测的对比,这是同类的 Island / Insular 所缺少的功能。
同样重要的是它做不到什么——隔离不等于安全沙盒。开工前建议先读Shelter 防不了什么,把预期对齐。