> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/zhi-nan/guides/child-safe-companion.md).

# 为儿童创建一个安全的陪伴助手

**目标：** 将 OpenHuman 设置为你能做到的最受限、受监督的版本，供孩子在成人陪同下使用。

{% hint style="danger" %}
**先读这个。这是一个诚实的警告。** OpenHuman 有 **没有专门的“儿童模式”**、没有年龄验证，也没有对模型所 *说什么*。这里没有经过认证的家长控制产品。你 *可以* 做的是把现有的安全控制组合成一个严密锁定的设置。这会降低风险；但不会让 AI 助手对孩子来说变成安全、无需监督的体验。 **成人监督是最重要的控制措施。** 不要只依赖软件。
{% endhint %}

本指南讲的是叠加真正存在的控制措施，并清楚说明它们能做什么、不能覆盖什么。

***

## 前提条件

* 在孩子要使用的机器上设置 OpenHuman。见 [创建我的个人 AI 助手](/openhuman/zh/zhi-nan/guides/personal-assistant.md).
* 由成人拥有账号并持续参与。

## 隐私影响

* 保持本地化。使用 [本地模型](/openhuman/zh/zhi-nan/guides/local-model.md) ，这样对话不会发送给云服务提供商，并连接 **否** 个人集成。
* 不要连接孩子的账号。最安全的记忆就是尽量少的记忆。

## 各项控制实际上在做什么

| 控制                 | 它能防范什么                           | 功能 **不** 做什么        |
| ------------------ | -------------------------------- | ------------------- |
| **只读自主**           | 助手自行采取任何操作（发送、写入文件、运行命令，或自行访问网络） | 不会过滤它 *说什么*         |
| **审批门（开启）**        | 任何会改变状态/联网的操作在没有成人允许的情况下溜过去      | 不会审查对话内容            |
| **仅限工作区 + 阻止系统目录** | 代理访问小文件夹之外的文件，或任何凭据/系统目录         | 不会限制会出现什么话题         |
| **提示注入筛查**         | （在粘贴文本中）试图劫持助手指令的尝试              | 不是通用内容审核器           |
| **未连接任何集成**        | 助手拉取或处理个人数据                      | （什么都不做；不连接本身就是全部控制） |

诚实的缺口： **这些都不能过滤模型的语言或主题。** 这个缺口要靠房间里的成人和角色设定指令来填补，而不是靠某个设置。

***

## 步骤

### 1. 设置最严格的自主级别

**设置 → 智能体 → 智能体访问：**

* 自主性： **只读**。助手可以对话和回答，但不能自行行动、写文件或访问网络。
* 保持 **仅工作区** 开启。
* 保持 [审批门槛](/openhuman/zh/gong-neng/approval-gate.md) 开启。（在只读模式下，执行操作本来就会被直接阻止。把这个门保持开启，作为第二层防护。）
* 检查 **自动批准** 列表，并移除任何你不希望在没有提示时运行的项。

### 2. 保持推理和数据在本地

* 开启 [本地模型](/openhuman/zh/zhi-nan/guides/local-model.md)，然后 **将聊天和推理路由到本地提供商** ，这样对话就在设备上运行。仅启用本地 AI 只会让嵌入/记忆保持本地。聊天仍会走默认的云端路径，直到你把聊天/推理工作负载指向本地提供商，并通过测试消息确认。
* 连接 **否** 集成。不要登录孩子的账号。

### 3. 编写一个保护性的角色设定

编辑行为提示（`SOUL.md`，通过 **大脑** 页面 `/brain`）来直接设定适合年龄的规则。例如：“你正在和一个孩子交谈。保持语言简单友善。拒绝并转移任何暴力、性、恐怖或不安全的内容。绝不要给出可能造成伤害的指令。鼓励他们去问父母。”角色设定指令是你影响 *内容*的主要手段，因为没有内置过滤器。

### 4. 先监督，并先测试

* 至少一开始时，和孩子坐在一起。
* 在交给孩子之前， **先试着自己把它弄坏**：问它一些孩子可能会问的问题，并确认角色设定是否会适当地重定向。

***

## 成功检查

* [ ] 自主级别是 **只读**；仅限工作区，且审批门已开启。
* [ ] 没有连接任何集成。
* [ ] 推理是本地的（`就绪`），所以对话不会发送到云服务提供商。
* [ ] 在你自己的测试中，角色设定会拒绝并重定向不安全的提示。
* [ ] 使用时有成人在场。 *（这是检查，不是客气话。）*

## 常见故障

| 症状               | 原因                  | 修复方法                                                            |
| ---------------- | ------------------- | --------------------------------------------------------------- |
| 它生成了你认为不合适的内容    | 没有内容过滤器；只有角色设定在控制语气 | 加强 `SOUL.md` 规则；加以监督；这是该工具的固有限制                                 |
| 它试图做某事（发送/打开/获取） | 级别不是只读              | 将自主级别设为 **只读** 在智能体访问中                                          |
| 对话去了云端           | 本地 AI 未开启           | 开启 [本地模型](/openhuman/zh/zhi-nan/guides/local-model.md) 并确认 `就绪` |
| 孩子进入了设置并更改了东西    | OpenHuman 没有单独的儿童登录 | 使用操作系统级用户账户/家长控制来锁定机器本身                                         |

## 恢复

* **立即锁定：** 将自主级别设为 **只读** （如果它偏离了）。下一轮会停止执行操作。
* **重置角色设定：** 将你的 `SOUL.md` 修改恢复为默认值，如果自定义表现异常。
* **真正的恢复是监督。** 如果这个体验不适合孩子，就介入。没有任何软件设置能替代这一点。

## 另请参阅

* [保护敏感数据的隐私](/openhuman/zh/zhi-nan/guides/privacy-sensitive-data.md)：本指南所叠加的控制措施。
* [审批门槛](/openhuman/zh/gong-neng/approval-gate.md)：如何对操作进行门控。
* [隐私与安全](/openhuman/zh/gong-neng/privacy-and-security.md)：自主级别和路径加固的深入说明。
