> For the complete documentation index, see [llms.txt](https://tinyhumans.gitbook.io/openhuman/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tinyhumans.gitbook.io/openhuman/zh/zhi-nan/guides/privacy-sensitive-data.md).

# 保护敏感数据的私密性

**目标：** 理解一下，用日常语言而不是架构术语，哪些内容会留在你的机器上，哪些会离开它，这样你就能决定 OpenHuman 应该接触什么。

如果你想了解工程细节，请阅读 [隐私与安全](/openhuman/zh/gong-neng/privacy-and-security.md)。本指南是你能在五分钟内采取行动的版本。

***

## 一句话版本

**你的记忆保存在你的电脑上。OpenHuman 后端只处理那些确实需要中转的事情：让你登录、路由模型请求，以及与你连接的服务通信。**

下面的内容都是对这句话的展开。

***

## 哪些内容留在你的设备上

以下内容不会以原始数据形式离开你的电脑：

| 项目                | 通俗含义                                                                      |
| ----------------- | ------------------------------------------------------------------------- |
| **你的记忆树**         | OpenHuman 关于你的世界所学到的一切组成的数据库。它是你磁盘上的一个文件。                                 |
| **你的 Obsidian 库** | 这份记忆的人类可读 Markdown 版本。你可以阅读、编辑或删除。                                        |
| **你说出的音频**        | 被采集用于转写，然后丢弃。                                                             |
| **本地模型状态**        | 如果你开启 [本地 AI](/openhuman/zh/zhi-nan/guides/local-model.md)，模型及其运算都保留在设备上。 |
| **你的角色设定和设置**     | 定义你的助手如何表现以及它被允许做什么的文件。                                                   |

## 后端处理什么（以及为什么）

这些内容会离开你的机器，因为否则它们无法工作，但请注意 *是什么* 会被发送：

| 项目         | 实际发送的内容                                                                   |
| ---------- | ------------------------------------------------------------------------- |
| **模型请求**   | 仅限助手在该轮所需的内容：你的提示词，加上它从你的本地记忆中提取出的特定片段。不是你的全部记忆，也不是后台上传。                  |
| **网页搜索**   | 你的搜索查询会发送到后端代理（这样你就不需要自己的搜索密钥）。                                           |
| **已连接的服务** | 当你连接 Gmail、Slack 等服务时，后端会代你中转每个请求。你在这些服务中的登录令牌由后端持有， **不会以明文写在你的笔记本电脑上**. |
| **文本转语音**  | 将要朗读的文字会被流式传输以生成音频，然后丢弃。不会被保留。                                            |

{% hint style="info" %}
**为什么是本地记忆&#x20;*****是*****&#x20;这种隐私设计。** 大多数助手会用隐私换上下文，因为更多上下文意味着上传更多原始数据。OpenHuman 把繁重工作（分块、评分、总结）放在本地核心中完成，因此模型在任何时候只会看到你要求它检索的内容。局部性才是隐私特性，而不是后加上的设置。
{% endhint %}

## 两个值得了解的承诺

* **不会用你的数据进行训练。** 你的对话、记忆和个人信息绝不会用于训练模型。
* **密钥由你的操作系统存储。** 本地密钥保存在你平台的安全存储中（macOS 钥匙串、Windows 凭据管理器或 Linux Secret Service），不会散落在应用文件里。见 [操作系统钥匙串与密钥存储](/openhuman/zh/gong-neng/privacy-and-security/os-keyring-and-secret-storage.md).

***

## 把旋钮调向“更多本地”

你有真正的控制权。

1. **将推理路由到设备上。** 开启 [使用 Ollama 的本地 AI](/openhuman/zh/zhi-nan/guides/local-model.md) ，这样嵌入、总结，以及可选的聊天/推理都会在你的机器上进行。 *（即使这样，语音和网页搜索仍会使用后端代理。）*
2. **收紧助手能做的事。** 在 **设置 → 代理 → 代理访问**，设置自主级别。 **只读** 表示它可以观察并回答，但绝不会自行执行操作或访问网络。请参见 [审批门槛](/openhuman/zh/gong-neng/approval-gate.md).
3. **把它放在一个文件夹里。** 默认情况下，代理仅限于你的工作区，不能读取磁盘上的其他内容（`workspace_only` 已开启）。系统和凭据文件夹（`~/.ssh`, `~/.gnupg`, `~/.aws`以及操作系统目录）会被直接阻止，无论设置如何。
4. **只连接你需要的内容。** 每个集成都需要你单独授予一项 OAuth 授权（并可单独撤销）。撤销会停止下一次同步；已经收集到的记忆会保持本地，因为它们属于你。

## 你无需配置的内置保护

* **提示注入筛查。** 在接收内容被助手采取行动之前，会先筛查其是否试图劫持助手指令。
* **保存时进行密钥与 PII 脱敏。** 当内容被写入长期记忆时，OpenHuman 会去除 API 密钥、令牌、私钥块和个人标识符等内容，以免它们被存储。
* **传输中加密。** 应用与后端之间的所有流量都使用 TLS。没有任何内容会以明文传输。

***

## 成功检查

当你能回答以下问题时，你就知道自己的隐私状态：

* [ ] 你知道自己的自主级别吗？（查看 **设置 → 代理 → 代理访问**.)
* [ ] 你知道连接了哪些集成吗？（查看 **设置**；断开任何你不需要的。）
* [ ] 如果某个工作负载很看重本地性，是否 [本地 AI](/openhuman/zh/zhi-nan/guides/local-model.md) 已开启并正在报告 `就绪`?
* [ ] 你是否接受模型轮次会发送 *检索到的片段*，而不是你的全部记忆？

## 常见误解

| 认知                          | 实际情况                           |
| --------------------------- | ------------------------------ |
| “OpenHuman 会上传我的全部记忆来回答问题。” | 它只会发送该特定轮次检索到的内容。              |
| “我的服务密码保存在我的笔记本电脑上。”        | 集成令牌由后端持有；本地密钥存放在你的 OS 钥匙串中。   |
| “开启本地 AI 会让 *一切* 都变成本地。”    | 语音转文字、文字转语音以及网页搜索默认仍会使用后端代理。   |
| “撤销一个集成会删除它已经收集到的内容。”       | 已经摄取的记忆属于你，并会保持本地；撤销只会停止未来的同步。 |

## 另请参阅

* [隐私与安全](/openhuman/zh/gong-neng/privacy-and-security.md)：详细架构。
* [将 OpenHuman 与本地模型一起使用](/openhuman/zh/zhi-nan/guides/local-model.md)：保持推理在设备上。
* [为孩子创建一个安全的陪伴助手](/openhuman/zh/zhi-nan/guides/child-safe-companion.md)：由这些控制组合而成的最严格锁定。
