Local-first AI Guide

本地优先,不是“所有事情都塞进你的电脑”。

它是一种数据与权限设计:浏览器身份、原始媒体、个人文件和部署凭证留在最接近用户的地方,云端只接收完成特定能力真正需要的内容。

本地优先的三个原则

身份靠近用户

网站 Cookie、已登录浏览器和云供应商凭证不应该变成通用模型上下文。让它们停留在专用客户端、系统安全存储或明确的本地控制面。

原始材料默认不移动

视频、简历原文件、证件与项目文件通常体积大、敏感且没有上传必要。优先在本机解析、转写、渲染或提取,只发送完成云端能力所需的结构化内容。

高风险动作逐项授权

“允许 Agent 帮我部署”不等于允许它购买套餐、迁移数据库、修改 DNS 和切生产。每一类不可逆动作都要有准确对象和当前任务授权。

结果必须可以核对

本地执行不是黑箱的理由。计划、输入版本、输出、失败原因和恢复位置都应当可见,用户才能在不同客户端和不同会话之间继续工作。

AgentMesh360 各产品的数据边界

产品留在本机或浏览器可能进入云端或第三方不会自动发生
Job Agent招聘平台 Cookie、专用 Chrome、简历原文件、浏览器执行必要的简历文本、候选人画像、候选岗位字段和签名决策记录未经当前轮授权投递非 selected 岗位
OfficialRecruitment网站 Cookie、原始证件、证书、照片和附件最小化的结构化档案、来源、机会与申请状态文件上传、验证码、声明、支付和最终提交
LectureCast原始媒体、路径、音频、字幕、渲染和成片受限素材摘要、Brief、签名计划;旁白文本发送给所选 TTS 服务未完成三次人工门禁就开始付费生成或渲染
CreatorCut源视频、代理、转写文件、预览、项目和导出经用户检查的结构化 DirectorContext 与签名剪辑方案自动滤镜、隐式调色或不可逆媒体覆盖
Runtime会话、SQLite、Neo4j、检查点和恢复状态可选 Gemini 向量召回会使用用户自己的 API Key托管上传或替 Agent 做推理
Deploy产品仓库、Control Home、Secret Ref 与部署证据按供应商 API 需要发送的操作请求默认写产品仓库,或模糊授权生产切流
关键不是“有没有云端”。关键是云端收到什么、为什么需要、保存多久,以及原始身份和不可逆动作是否仍由用户控制。

评估任何 AI Agent,都可以用这份核对清单

  • 它是否清楚区分原始文件、解析文本、结构化摘要和模型输入?
  • Cookie、Token、API Key 和数据库连接串是否会进入日志、仓库或对话记录?
  • 上传和保存是同一件事吗?产品是否分别说明处理与持久化边界?
  • 用户撤销权限、任务中断或客户端崩溃后,系统如何停止、恢复和清理?
  • 高风险动作是否绑定具体对象、时间、费用和预期影响,而不是一次无限授权?
  • 产品是否诚实说明第三方服务,例如 TTS、云供应商或可选向量 API?

常见问题

本地优先是否等于完全离线?

不等于。它强调原始数据、身份和最终执行默认留在设备;需要云端决策、账户校验或第三方服务时,可以发送有明确范围的数据。

只要数据在本地就一定安全吗?

不一定。本地文件仍需要最小权限、加密、日志脱敏和明确生命周期。本地优先是边界设计,不是免除安全工程。

如何判断隐私声明是否可信?

看具体数据流,不看口号。原始文件、结构化文本、凭证、日志和结果分别在哪里处理与保存,是否能从公开文档和真实产品行为中相互印证。