> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/gong-neng/privacy-and-security.md).

# 隐私与安全

OpenHuman 的设计目标是让 **你生活记忆保留在你的机器上**。本地的 SQLite 记忆树、Markdown Obsidian 保管库、你的音频缓冲区，所有这些都由你掌控。OpenHuman 后端只处理必须经由中介的事务（LLM 调用、OAuth 令牌、搜索代理），仅此而已。

***

## 内建隐私设计

**记忆树是本地的。** SQLite 数据库（`<workspace>/memory_tree/chunks.db`）以及 Markdown 保管库（`<workspace>/wiki/`）都存在于你的机器上。代理会在本地读取它们；你的原始源数据不会有任何内容存放在 OpenHuman 后端。

**集成令牌由后端持有，而不是你的笔记本电脑。** OAuth 令牌绝不会以明文写入你设备的磁盘。OpenHuman 后端代理每一次集成请求，核心从不直接与任何第三方 API 交互。

**操作系统级凭据存储。** 敏感的本地密钥存放于你平台的安全钥匙串中，例如 macOS Keychain、Windows Credential Manager、Linux Secret Service。参见 [操作系统密钥环与密钥存储](/openhuman/zh/gong-neng/privacy-and-security/os-keyring-and-secret-storage.md).

**不使用你的数据进行训练。** 你的对话、你的记忆树以及你的个人信息绝不会被用于训练 AI 模型或改进系统。

**可选** [**本地 AI**](/openhuman/zh/gong-neng/model-routing/local-ai.md)**.** 如果你希望向量嵌入和摘要树构建都留在你的机器上，请启用。Heartbeat / learning / subconscious 循环也可以用同样的方式迁移到设备端。

***

## 哪些内容保留在你的机器上

|                           |                                           |
| ------------------------- | ----------------------------------------- |
| **记忆树 SQLite 数据库**        | 本地 - `<workspace>/memory_tree/chunks.db`. |
| **Obsidian Markdown 保管库** | 本地 - `<workspace>/wiki/`。可供你读取、编辑、复制和删除。  |
| **音频采集缓冲区**               | 本地。STT 后丢弃。                               |
| **本地模型状态**                | 本地。                                       |

## OpenHuman 后端处理的内容

|                    |                                                                                                                                          |
| ------------------ | ---------------------------------------------------------------------------------------------------------------------------------------- |
| **LLM 调用**         | 通过后端在单一订阅下进行代理，然后按 [模型路由](/openhuman/zh/gong-neng/model-routing.md).                                                                     |
| **网页搜索代理**         | 原生的 [网页搜索工具](/openhuman/zh/gong-neng/native-tools/web-search.md) 默认使用后端代理，因此你无需携带搜索 API 密钥。如果你调用可选的 SearXNG 工具，该查询将改为发送到你配置的 SearXNG 实例。 |
| **集成 OAuth 与工具代理** | 用于以下内容的令牌存储和限流请求中介： [118+ 个集成](/openhuman/zh/gong-neng/integrations.md).                                                                 |
| **TTS 流式传输**       | 托管 [文本转语音](/openhuman/zh/gong-neng/native-tools/voice.md) 音频流。音频会生成后即丢弃——不会保留。                                                           |

***

## 权限与访问控制

只有在你完成其 OAuth 流程后，OpenHuman 才会访问该集成。每个连接都有自己的权限范围；你可以随时在 **连接** 页面撤销其中任意一个。

[自动获取](/openhuman/zh/gong-neng/obsidian-wiki/auto-fetch.md) 在连接处于活动状态时确实会持续运行，这正是它的目的。但它受以下条件约束：

* 该 **OAuth 权限范围** 你授予了该集成。
* 一个 **按提供方的同步间隔** （例如，Gmail 默认每 15 分钟一次）。
* 一个 **每日额度** ，每个连接都有，用于限制 API 使用量。

如果你撤销某个连接，下一次轮询就会停止同步它；已经在你本地记忆树中的分块会保留在那里，因为它们属于你。

***

## 为什么本地记忆意味着隐私

大多数 AI 助手都面临一个取舍：更多上下文意味着更多原始数据被发送到云端。记忆树消除了这种取舍。

因为规范化、分块、评分和摘要树都运行在 **你的本地 Rust 核心内部**，你的原始源数据绝不会离开你的机器。LLM 看到的唯一内容，是代理在某一轮交互时从你的本地记忆树中检索出来的内容，而这种检索由你的提示词控制，而不是由后台上传决定。

压缩与本地化共同构成隐私架构。

## 安全

**传输中加密。** 应用与 OpenHuman 后端之间的所有通信都使用 TLS。没有任何数据以明文传输。

**密钥存于密钥环中，密文存于磁盘上。** 对于必须持久保存在应用文件中的本地密钥，OpenHuman 会将加密后的密文存放在磁盘上，并将主解密密钥保存在操作系统密钥环中。参见 [操作系统密钥环与密钥存储](/openhuman/zh/gong-neng/privacy-and-security/os-keyring-and-secret-storage.md).

**沙盒化技能。** 每个技能都在其各自隔离的执行环境中运行，并强制执行内存和资源限制。技能之间无法访问彼此的数据、宿主系统的文件系统或你的凭据。

**工作区范围工具。** 原生的 [文件系统工具](/openhuman/zh/gong-neng/native-tools/coder.md) 在用户打开的工作区内运行；它们不会对磁盘其余部分拥有环境级访问权限。

**短期令牌。** 应用与后端之间的认证令牌都有时限。

***

## 信任与风险情报

OpenHuman 包含一个情报层，旨在帮助你对已连接来源中的可信度、信息质量和潜在风险进行判断。

**诈骗与冒充信号。** 与诈骗、冒充或协同滥用相关的行为模式会以警告形式浮现。信号来自模式，而不是来自共享单条消息内容。

**上下文动态信任。** 信任是有上下文的；某一领域的可信度不会自动迁移到另一领域。OpenHuman 通过聚合产物和历史准确性来表示信任，而不是通过静态分数。

**建议性，而非强制性。** 信任与风险输出只是用于辅助你判断的建议性信号。OpenHuman 不会封禁用户、删除消息或执行内容审核决定。

***

## 共享环境

在团队或社区环境中，隐私仍以用户为中心。每个用户连接的来源都限定在其账户范围内；管理员不会获得进入其他用户记忆树的后门。

社区级情报来自聚合且匿名化的信号，绝不来自对单条消息内容的直接访问。
