> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/gong-neng/privacy-and-security/privacy-mode.md).

# 隐私模式

大多数助手的隐私说明只是系统提示中的一段话。OpenHuman 的则是一个 **位于 Rust 核心中的强制执行关口**.

这个 `[隐私]` 配置块定义了三种模式：

| 模式              | 含义                                                                                                                           |
| --------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| **`标准`** *（默认）* | 正常运行：托管云路由、自带提供商和本地模型均可用。                                                                                                    |
| **`仅本地`**       | **没有任何推理会离开设备。** 所有外部聊天提供商（托管云、自带云密钥，甚至像 Claude Code 这样的 CLI 委派）都会在构建时被拒绝。只有本地运行时会通过：Ollama、LM Studio、MLX，以及本地的 OpenAI 兼容端点。 |
| **`敏感`**        | 即将推出的 PII 感知层的基础（检测、删除、目的地披露）。目前它的行为类似于 `标准`.                                                                                |

## 为什么“强制执行”很重要

隐私模式是刻意 **不** 让模型遵循的一项策略。该检查位于推理提供商工厂（`src/openhuman/inference/provider/factory.rs`）：在 `仅本地`下，核心会拒绝 *构建* 任何外部提供商；错误会准确指出被阻止的是哪个提供商，并告诉你如何修复：切换到本地模型，或在设置中更改模式。

这使该保证独立于提示、代理、工具或上游错误：如果应用中的任何代码路径在你处于仅本地模式时尝试访问云模型，它在结构上就不可能获得客户端。

隐私模式管控 **数据外流**。它与 [自主级别](/openhuman/zh/gong-neng/privacy-and-security.md) （只读 / 受监督 / 完全），后者决定代理可以 *做什么*。你可以运行一个完全自主的代理，并且让它永远不把哪怕一个字节的推理发送到设备外。

## 将其与本地模型配合使用

仅本地模式旨在与 OpenHuman 的 [本地 AI](/openhuman/zh/gong-neng/model-routing/local-ai.md) 技术栈配合：

* 通过以下方式进行聊天和推理： **Ollama / LM Studio / MLX** 你在设置中下载的模型。
* **进程内 Whisper** 语音转文字（tiny → large-v3-turbo，一键安装器）。无外部二进制文件，无云端 STT。
* **Piper** 文字转语音，以相同方式安装。
* 本地嵌入用于 [记忆树](/openhuman/zh/gong-neng/obsidian-wiki/memory-tree.md) 检索。

请参阅 [将 OpenHuman 与本地模型一起使用](/openhuman/zh/zhi-nan/guides/local-model.md) 指南以获取完整的本地设置，以及 [保护敏感数据的隐私](/openhuman/zh/zhi-nan/guides/privacy-sensitive-data.md) 以获得更全面的隐私说明。

## 另请参阅

* [隐私与安全](/openhuman/zh/gong-neng/privacy-and-security.md)：完整的信任模型（审批关卡、沙箱、路径根目录、命令分类）。
* [操作系统钥匙串与密钥存储](/openhuman/zh/gong-neng/privacy-and-security/os-keyring-and-secret-storage.md)：凭据存放位置。
* [本地 AI](/openhuman/zh/gong-neng/model-routing/local-ai.md)：设备端模型运行时。
