For the complete documentation index, see llms.txt. This page is also available as Markdown.

隐私模式

在 Rust 核心中强制执行的一个开关:本地仅模式会阻止所有云模型调用,只允许设备端运行时(Ollama、LM Studio、MLX、本地 OpenAI 兼容端点)。

大多数助手的隐私说明只是系统提示中的一段话。OpenHuman 的则是一个 位于 Rust 核心中的强制执行关口.

这个 [隐私] 配置块定义了三种模式:

模式
含义

标准 (默认)

正常运行:托管云路由、自带提供商和本地模型均可用。

仅本地

没有任何推理会离开设备。 所有外部聊天提供商(托管云、自带云密钥,甚至像 Claude Code 这样的 CLI 委派)都会在构建时被拒绝。只有本地运行时会通过:Ollama、LM Studio、MLX,以及本地的 OpenAI 兼容端点。

敏感

即将推出的 PII 感知层的基础(检测、删除、目的地披露)。目前它的行为类似于 标准.

为什么“强制执行”很重要

隐私模式是刻意 让模型遵循的一项策略。该检查位于推理提供商工厂(src/openhuman/inference/provider/factory.rs):在 仅本地下,核心会拒绝 构建 任何外部提供商;错误会准确指出被阻止的是哪个提供商,并告诉你如何修复:切换到本地模型,或在设置中更改模式。

这使该保证独立于提示、代理、工具或上游错误:如果应用中的任何代码路径在你处于仅本地模式时尝试访问云模型,它在结构上就不可能获得客户端。

隐私模式管控 数据外流。它与 自主级别 (只读 / 受监督 / 完全),后者决定代理可以 做什么。你可以运行一个完全自主的代理,并且让它永远不把哪怕一个字节的推理发送到设备外。

将其与本地模型配合使用

仅本地模式旨在与 OpenHuman 的 本地 AI 技术栈配合:

  • 通过以下方式进行聊天和推理: Ollama / LM Studio / MLX 你在设置中下载的模型。

  • 进程内 Whisper 语音转文字(tiny → large-v3-turbo,一键安装器)。无外部二进制文件,无云端 STT。

  • Piper 文字转语音,以相同方式安装。

  • 本地嵌入用于 记忆树 检索。

请参阅 将 OpenHuman 与本地模型一起使用 指南以获取完整的本地设置,以及 保护敏感数据的隐私 以获得更全面的隐私说明。

另请参阅

最后更新于