数据自持机制技术文档 · AGI · 红魔团队 Red Magic

数据自持机制技术文档

AGI 基于「本地优先」设计了数据自持机制:所有关键数据默认保存在设备本地,由用户掌控存储位置与权限,避免依赖云端。本篇解析数据分类、存储加密、访问控制、备份与恢复的完整设计。

技术文档隐私 · 安全

01设计原则

数据自持核心原则

  • 默认本地:模型、对话、配置、凭据默认存储在设备本地。
  • 用户掌控:数据位置与权限由用户掌控,团队不持有备份。
  • 加密存储:敏感数据(凭据、口令)本地加密存储。
  • 最小泄露:没有必要的数据不会被上传或泄露。

02数据分类与存储

AGI 将数据按敏感度分类,并采用不同的存储与处理策略。

分类内容处理方式
公共数据模型文件(GGUF)、技能定义本地文件存储,无特殊加密
会话数据对话历史、任务上下文本地存储,默认不加密(可配置加密)
配置数据路由、参数、技能权限设置本地存储
敏感凭据渠道令牌、密钥、访问口令本地加密存储

03凭据与敏感信息安全

敏感信息(渠道令牌、Web 控制台口令等)采用本地加密存储,保障凭据安全。

  1. 加密入口
    用户设置的访问口令作为加密主密钥的入口。
  2. 加密存储
    敏感凭据使用基于口令的加密存储在本地配置中。
  3. 按需解密
    使用凭据时按需在内存中解密,解密后立即释放。
⚠️ 重要提醒

加密主密钥基于用户口令派生。团队不存储你的口令,因此无法帮你恢复被加密的凭据。若丢失口令,只能重置并重新导入凭据。

04访问控制边界

基于本地优先设计,各模块与技能的访问权限有清晰边界。

访问控制要点

  • 沙箱边界:技能执行在受控边界内,不越权访问。
  • 权限分级:技能按能力分级,高风险操作需用户二次确认。
  • 网络出站:默认限制不必要的出站请求,按需启用。
  • 文件访问:技能对本地文件访问遵循最小范围授权。

05备份与恢复

作为本地优先应用,备份由用户负责。建议遵循以下方式。

推荐备份方式

  • 将整个数据目录备份到离线存储介质
  • 关键凭据单独离线记录
  • 模型文件可重新下载,无需重复备份

恢复流程

  • 重装 AGI 后将备份数据目录放至对应位置
  • 验证模型与配置可加载
  • 恢复渠道与凭据后即可使用
📌 记住

数据自持意味着你的数据你掌控,团队不负责备份与找回。请妥善做好备份。架构设计参考本地优先架构技术文档