数据自持机制技术文档
AGI 基于「本地优先」设计了数据自持机制:所有关键数据默认保存在设备本地,由用户掌控存储位置与权限,避免依赖云端。本篇解析数据分类、存储加密、访问控制、备份与恢复的完整设计。
01设计原则
数据自持核心原则
- ①默认本地:模型、对话、配置、凭据默认存储在设备本地。
- ②用户掌控:数据位置与权限由用户掌控,团队不持有备份。
- ③加密存储:敏感数据(凭据、口令)本地加密存储。
- ④最小泄露:没有必要的数据不会被上传或泄露。
02数据分类与存储
AGI 将数据按敏感度分类,并采用不同的存储与处理策略。
| 分类 | 内容 | 处理方式 |
|---|---|---|
| 公共数据 | 模型文件(GGUF)、技能定义 | 本地文件存储,无特殊加密 |
| 会话数据 | 对话历史、任务上下文 | 本地存储,默认不加密(可配置加密) |
| 配置数据 | 路由、参数、技能权限设置 | 本地存储 |
| 敏感凭据 | 渠道令牌、密钥、访问口令 | 本地加密存储 |
03凭据与敏感信息安全
敏感信息(渠道令牌、Web 控制台口令等)采用本地加密存储,保障凭据安全。
- 加密入口用户设置的访问口令作为加密主密钥的入口。
- 加密存储敏感凭据使用基于口令的加密存储在本地配置中。
- 按需解密使用凭据时按需在内存中解密,解密后立即释放。
⚠️ 重要提醒
加密主密钥基于用户口令派生。团队不存储你的口令,因此无法帮你恢复被加密的凭据。若丢失口令,只能重置并重新导入凭据。
04访问控制边界
基于本地优先设计,各模块与技能的访问权限有清晰边界。
访问控制要点
- ①沙箱边界:技能执行在受控边界内,不越权访问。
- ②权限分级:技能按能力分级,高风险操作需用户二次确认。
- ③网络出站:默认限制不必要的出站请求,按需启用。
- ④文件访问:技能对本地文件访问遵循最小范围授权。
05备份与恢复
作为本地优先应用,备份由用户负责。建议遵循以下方式。
推荐备份方式
- 将整个数据目录备份到离线存储介质
- 关键凭据单独离线记录
- 模型文件可重新下载,无需重复备份
恢复流程
- 重装 AGI 后将备份数据目录放至对应位置
- 验证模型与配置可加载
- 恢复渠道与凭据后即可使用
📌 记住
数据自持意味着你的数据你掌控,团队不负责备份与找回。请妥善做好备份。架构设计参考本地优先架构技术文档。