隐私模式
在 Rust 核心中强制执行的一个开关:本地仅模式会阻止所有云模型调用,只允许设备端运行时(Ollama、LM Studio、MLX、本地 OpenAI 兼容端点)。
最后更新于
在 Rust 核心中强制执行的一个开关:本地仅模式会阻止所有云模型调用,只允许设备端运行时(Ollama、LM Studio、MLX、本地 OpenAI 兼容端点)。
大多数助手的隐私说明只是系统提示中的一段话。OpenHuman 的则是一个 位于 Rust 核心中的强制执行关口.
这个 [隐私] 配置块定义了三种模式:
标准 (默认)
正常运行:托管云路由、自带提供商和本地模型均可用。
仅本地
没有任何推理会离开设备。 所有外部聊天提供商(托管云、自带云密钥,甚至像 Claude Code 这样的 CLI 委派)都会在构建时被拒绝。只有本地运行时会通过:Ollama、LM Studio、MLX,以及本地的 OpenAI 兼容端点。
敏感
即将推出的 PII 感知层的基础(检测、删除、目的地披露)。目前它的行为类似于 标准.
隐私模式是刻意 不 让模型遵循的一项策略。该检查位于推理提供商工厂(src/openhuman/inference/provider/factory.rs):在 仅本地下,核心会拒绝 构建 任何外部提供商;错误会准确指出被阻止的是哪个提供商,并告诉你如何修复:切换到本地模型,或在设置中更改模式。
这使该保证独立于提示、代理、工具或上游错误:如果应用中的任何代码路径在你处于仅本地模式时尝试访问云模型,它在结构上就不可能获得客户端。
隐私模式管控 数据外流。它与 自主级别 (只读 / 受监督 / 完全),后者决定代理可以 做什么。你可以运行一个完全自主的代理,并且让它永远不把哪怕一个字节的推理发送到设备外。
仅本地模式旨在与 OpenHuman 的 本地 AI 技术栈配合:
通过以下方式进行聊天和推理: Ollama / LM Studio / MLX 你在设置中下载的模型。
进程内 Whisper 语音转文字(tiny → large-v3-turbo,一键安装器)。无外部二进制文件,无云端 STT。
Piper 文字转语音,以相同方式安装。
本地嵌入用于 记忆树 检索。
请参阅 将 OpenHuman 与本地模型一起使用 指南以获取完整的本地设置,以及 保护敏感数据的隐私 以获得更全面的隐私说明。
隐私与安全:完整的信任模型(审批关卡、沙箱、路径根目录、命令分类)。
操作系统钥匙串与密钥存储:凭据存放位置。
本地 AI:设备端模型运行时。
最后更新于