> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/gong-neng/privacy-and-security.md).

# 隐私与安全

OpenHuman 的设计旨在让 **你生活中的记忆保存在你的设备上**。你的工作区文件、音频缓冲区以及你选择的记忆引擎都由你掌控。OpenHuman 后端只处理必须经由中介的事务（LLM 调用、OAuth 令牌、搜索代理），仅此而已。

***

## 内建隐私保护

**由你选择记忆存放的位置。** [记忆](/openhuman/zh/gong-neng/memory.md) 由你选择的引擎存储：托管的 TinyHumans（由 OpenHuman 后端后的 CortexDB 支持，需要登录）或你自己的 CortexDB 端点。如果两者都不用，记忆功能就会关闭，且不会存储任何内容。每一项在发送前都会清除机密信息和个人标识符，工具调用参数绝不存储，并且你可以删除任何条目。

**集成令牌由后端持有，而不是存放在你的笔记本电脑上。** OAuth 令牌绝不会以明文写入你设备上的磁盘。OpenHuman 后端会中转每个集成请求，核心部分绝不会直接与任何第三方 API 通信。

**操作系统级凭据存储。** 敏感的本地密钥存放于你平台的安全密钥串中：macOS Keychain、Windows Credential Manager、Linux Secret Service。参见 [操作系统钥匙串与密钥存储](/openhuman/zh/gong-neng/privacy-and-security/os-keyring-and-secret-storage.md).

**不会使用你的数据进行训练。** 你的对话、记忆和个人信息绝不会用于训练 AI 模型或改进系统。

**可选** [**本地 AI**](/openhuman/zh/gong-neng/model-routing/local-ai.md)**.** 如果你希望向量嵌入和摘要树构建都保留在你的设备上，可以运行本地运行时（例如 Ollama），自行拉取模型，并将其添加为提供方。学习和反思流程，以及聊天（如果你选择），也可以用同样的方式迁移到设备端。OpenHuman 不会安装运行时，也不会下载模型。

***

## 哪些内容保留在你的设备上

|             |                                          |
| ----------- | ---------------------------------------- |
| **记忆条目**    | 存放在你选择的引擎中（托管的 TinyHumans 或你的 CortexDB）。 |
| **音频采集缓冲区** | 本地。STT 后丢弃。                              |
| **本地模型状态**  | 本地。                                      |

## OpenHuman 后端处理的内容

|                    |                                                                                                                                                                                                                                                                                                                          |
| ------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **LLM 调用**         | 通过后端以单一订阅进行代理，然后按 [模型路由器](/openhuman/zh/gong-neng/model-routing.md).                                                                                                                                                                                                                                                     |
| **网页搜索代理**         | 原生 [网页搜索工具](/openhuman/zh/gong-neng/native-tools/web-search.md) 默认使用后端代理，目前由 [Exa](https://exa.ai)提供支持，因此你无需携带搜索 API 密钥。如果你使用自己的 Exa、Brave、Querit 或 Tavily 密钥，查询会直接发送给对应提供方；Parallel 仍会通过 OpenHuman 后端路由。选择 Tavily 时， `tavily_extract` 工具也会将提取请求——包括正在提取的 URL——直接发送给 Tavily。如果你调用可选的 SearXNG 工具，该查询则会发送到你配置的 SearXNG 实例。 |
| **集成 OAuth 与工具代理** | 用于以下内容的令牌存储和限流请求中转： [118+ 个集成](/openhuman/zh/gong-neng/integrations.md).                                                                                                                                                                                                                                                 |
| **TTS 流式传输**       | 托管 [文本转语音](/openhuman/zh/gong-neng/native-tools/voice.md) 音频流。音频会生成后立即丢弃，不会保留。                                                                                                                                                                                                                                           |

***

## 权限与访问控制

只有在你完成其 OAuth 流程后，OpenHuman 才会访问该集成。每个连接都有各自的作用域；你可以随时在 **连接** 页面中撤销任意一个。

[记忆来源](/openhuman/zh/gong-neng/memory.md) 在其存在期间按计划同步，这正是其意义所在。集成同步受以下条件限制：

* 你授予该集成的 **OAuth 作用域** 权限。
* 一个 **按提供方划分的同步间隔** （例如 Gmail 默认每 15 分钟一次）。
* 一个 **每日预算** ，按连接限制 API 使用上限。

如果你撤销某个连接，下一次同步就会停止；已存入记忆引擎的条目会一直保留，直到你将其忘记。

***

## 为什么要对记忆进行清理和作用域限定

只有在安全可保留时，记忆才有帮助。每个条目在存储前都会经过机密信息和个人身份信息（PII）清理，对话会记录工具调用的名称和 ID，但绝不会记录参数，而且代理在每个轮次里只能看到回忆或获取操作此刻返回的内容。你可以从 **连接 → 记忆**.

清理与受限检索共同构成隐私架构。

## 安全

**传输中加密。** 应用与 OpenHuman 后端之间的所有通信都使用 TLS。没有任何数据以明文传输。

**密钥存放在钥匙串中，密文保存在磁盘上。** 对于必须持久化在应用文件中的本地密钥，OpenHuman 会将加密密文存储在磁盘上，并将主解密密钥保存在操作系统钥匙串中。参见 [操作系统钥匙串与密钥存储](/openhuman/zh/gong-neng/privacy-and-security/os-keyring-and-secret-storage.md).

**沙盒化技能。** 每个技能都在各自独立的执行环境中运行，并受到强制的内存和资源限制。技能之间无法访问彼此的数据、宿主系统的文件系统或你的凭据。

**工作区作用域工具。** 原生 [文件系统工具](/openhuman/zh/gong-neng/native-tools/coder.md) 仅在用户打开的工作区内运行；它们不会对磁盘其余部分拥有默认访问权限。

**短期令牌。** 应用与后端之间的认证令牌都有时效限制。

***

## 信任与风险情报

OpenHuman 包含一个情报层，旨在帮助你在所连接的数据源中判断可信度、信息质量以及潜在风险。

**诈骗与冒充信号。** 与诈骗、冒充或协同滥用相关的行为模式会以警告形式显现。这些信号来自模式，而不是来自共享单条消息内容。

**上下文动态信任。** 信任是有上下文的，某一领域中的可信度不会自动转移到另一领域。OpenHuman 通过聚合的证据和历史准确性来表示信任，而不是用静态分数。

**仅供参考，不作强制。** 信任和风险输出只是供你判断的参考信号。OpenHuman 不会封禁用户、删除消息或执行审核决定。

***

## 共享环境

在团队或社区场景中，隐私仍以用户为中心。每位用户连接的数据源都仅限于其账户作用域；管理员不会获得进入其他用户记忆的后门。

社区级情报来自聚合且匿名化的信号，绝不来自对单条消息内容的直接访问。
