--- icon: shield --- # 隐私与安全 OpenHuman 的设计使得**你生活的记忆活在你的机器上**。本地 SQLite 记忆树、Markdown Obsidian 存储库、你的音频缓冲区,所有这些都在你的控制之下。OpenHuman 后端处理必须经纪的事(LLM 调用、OAuth token、搜索代理),别无其他。 *** ## 隐私设计 **记忆树是本地的。** SQLite 数据库(`/memory_tree/chunks.db`)和 Markdown 存储库(`/wiki/`)位于你的机器上。智能体在本地读取;你的原始源数据没有任何内容存在于 OpenHuman 后端。 **集成 token 由后端持有,不在你的笔记本上。** OAuth token 永不以明文形式写入磁盘。OpenHuman 后端经纪每个集成请求,core 从不直接与任何第三方 API 通信。 **操作系统级凭据存储。** 敏感 token 存储在你平台的安全密钥链中:macOS Keychain、Windows Credential Manager、Linux Secret Service。 **不使用你的数据训练。** 你的对话、记忆树和个人信息永不用于训练 AI 模型或改进系统。 **可选**[本地 AI](model-routing/local-ai.zh-CN.md)**。** 如果你想让嵌入向量和摘要树构建保留在你的机器上,可以选择加入。心跳/学习/潜意识循环同样可以移至端侧。 *** ## 保留在你机器上的内容 | | | | ------------------------------- | --------------------------------------------------------------- | | **记忆树 SQLite 数据库** | 本地 - `/memory_tree/chunks.db`。 | | **Obsidian Markdown 存储库** | 本地 - `/wiki/`。你可以阅读、编辑、复制、删除。 | | **音频捕获缓冲区** | 本地。STT 后丢弃。 | | **本地模型状态** | 本地。 | ## OpenHuman 后端处理的内容 | | | | ---------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **LLM 调用** | 通过一个订阅由后端代理,然后按[模型路由器](model-routing/)转发至底层提供商(Anthropic / OpenAI / Google 等)。 | | **网络搜索代理** | 原生[网络搜索工具](native-tools/web-search.zh-CN.md)调用后端代理,这样你无需携带搜索 API key。 | | **集成 OAuth 和工具代理** | [118+ 集成](integrations/README.zh-CN.md)的 token 存储和限速请求经纪。 | | **TTS 流媒体** | 托管[文字转语音](native-tools/voice.zh-CN.md)音频流。音频生成后丢弃——不保留。 | *** ## 权限和访问控制 OpenHuman 仅在你完成 OAuth 流程后才访问集成。每个连接有自己的作用域;你可以随时从 Skills 标签页撤销它们。 [自动拉取](obsidian-wiki/auto-fetch.zh-CN.md)确实在连接活跃时持续运行,这正是它的意义所在。但它受以下约束: * 你授予该集成的 **OAuth 作用域**。 * 每个 provider 的**同步间隔**(例如 Gmail 默认每 15 分钟)。 * 每个连接的**每日预算**,限制 API 使用。 如果你撤销一个连接,下一个 tick 停止同步;已在你本地记忆树中的块保留在那里,因为它们是你的。 *** ## 为什么本地记忆是隐私的 大多数 AI 助手面临权衡:更多上下文意味着更多原始数据发送到云端。记忆树消除了这一权衡。 因为规范化、分块、评分和摘要树都在**你本地 Rust core 内部**运行,你的原始源数据永不离开你的机器。LLM 看到的唯一东西是智能体在当前轮次从你本地记忆树中检索的内容,而该检索由你的提示管理,而非后台上传。 压缩和本地性共同构成隐私架构。
## 安全性 **传输加密。** 应用与 OpenHuman 后端之间的所有通信使用 TLS。没有数据以明文传输。 **沙盒技能。** 每个技能在自己的隔离执行环境中运行,强制执行内存和资源限制。技能无法访问彼此的数据、主机系统的文件系统或你的凭据。 **工作区作用域工具。** 原生[文件系统工具](native-tools/coder.zh-CN.md)在用户打开的工作区内操作;它们没有对磁盘其余部分的ambient访问权限。 **短生命周期 token。** 应用与后端之间的认证 token 是有时间限制的。 *** ## 信任与风险智能 OpenHuman 包含一个智能层,旨在帮助你推理已连接来源的可信度、信息质量和潜在风险。 **诈骗和冒充信号。** 与诈骗、冒充或协调滥用相关的行为模式可以浮现为警告。信号来自模式,而非来自共享个人消息内容。 **上下文动态信任。** 信任是上下文相关的,一个领域的可信度不会自动转移到另一个。OpenHuman 通过聚合数据和历史准确性而非静态分数来呈现信任。 **建议性,而非执行性。** 信任和风险输出是为你判断提供信息的建议性信号。OpenHuman 不会封禁用户、删除消息或执行审核决策。 *** ## 共享环境 在团队或社区环境中,隐私仍以用户为中心。每个用户的已连接源都作用域到其账户;管理员无法通过后门访问其他用户的记忆树。 社区级智能从聚合和匿名化的信号中推导,绝不从直接访问个人消息内容获取。