安全与隐私

清楚说明边界,不用“绝对安全”代替判断

如意默认让本地工作留在本地,并在涉及插件、网络、模型或云功能时说明数据去向与风险。项目“信任”允许加载资源,但不是安全沙箱。

本地数据

用户项目默认不上传

项目路径、Git 内容和 Pi 会话属于本地数据。Pi 保存正式会话事实,如意只保存必要的项目展示信息、设置和状态投影。

你保持控制

  • 选择本次允许访问的项目目录
  • 运行前查看读取、写入和产物路径
  • 可导出或删除如意本地设置
  • 删除如意云账号不会替你删除本地 Pi 数据

模型与云端

数据去向取决于你选择的运行方式

不登录也可使用本地 Pi。使用自有模型密钥时,认证由 Pi 管理,内容会发送给你选择的模型服务商;服务商自身的日志和保留政策仍然适用。

本地 Pi 与自有密钥

如意不复制模型凭据输入界面。凭据由 Pi 或系统安全存储管理,项目内容不进入如意云。

平台模型中转

只有选择平台模型时,请求才会经过如意中转。默认不保存消息正文,只保存必要的用量、模型、时间和状态记录。

云账号与能力

登录后可能处理账号、设备、租户、积分与云执行元数据。高敏内容确需上传时,应逐项获得明确同意。

第三方插件

插件可能执行代码,扫描不等于无风险

扩展程序可能执行任意代码,技能也可能引导模型运行命令。安装或更新前,应核对来源、固定版本、许可证、脚本、网络和文件权限。

重要提醒高风险工作建议使用操作系统、容器或虚拟机隔离。仅将项目标记为“信任”不会创建沙箱。

如意提供的风险层

  • 明确标记第三方来源和原始说明
  • 分别显示审核状态与扫描时间
  • 恶意版本可阻止新安装并发布签名撤回
  • 不会在未经确认时远程卸载本地插件

遥测选择

插件活跃遥测默认关闭

只有主动选择加入时才上传声明的插件活跃数据。遥测使用随机安装标识,不采集稳定硬件指纹,并提供查看收集项和撤销选择的入口。

不会混淆的指标

npm 下载量、GitHub 公开指标和如意自有安装统计分别标注。任何单一公开数字都不会被描述为“真实用户数”。

本站

官网本身保持纯静态

本站不加载外部字体、外部脚本、分析代码或跟踪像素,不设置登录表单,也不在浏览器中保存标识。点击下载后将前往 GitHub Releases,随后由 GitHub 的条款与隐私政策覆盖该请求。