本地优先的三个原则
身份靠近用户
网站 Cookie、已登录浏览器和云供应商凭证不应该变成通用模型上下文。让它们停留在专用客户端、系统安全存储或明确的本地控制面。
原始材料默认不移动
视频、简历原文件、证件与项目文件通常体积大、敏感且没有上传必要。优先在本机解析、转写、渲染或提取,只发送完成云端能力所需的结构化内容。
高风险动作逐项授权
“允许 Agent 帮我部署”不等于允许它购买套餐、迁移数据库、修改 DNS 和切生产。每一类不可逆动作都要有准确对象和当前任务授权。
结果必须可以核对
本地执行不是黑箱的理由。计划、输入版本、输出、失败原因和恢复位置都应当可见,用户才能在不同客户端和不同会话之间继续工作。
AgentMesh360 各产品的数据边界
| 产品 | 留在本机或浏览器 | 可能进入云端或第三方 | 不会自动发生 |
|---|---|---|---|
| Job Agent | 招聘平台 Cookie、专用 Chrome、简历原文件、浏览器执行 | 必要的简历文本、候选人画像、候选岗位字段和签名决策记录 | 未经当前轮授权投递非 selected 岗位 |
| OfficialRecruitment | 网站 Cookie、原始证件、证书、照片和附件 | 最小化的结构化档案、来源、机会与申请状态 | 文件上传、验证码、声明、支付和最终提交 |
| LectureCast | 原始媒体、路径、音频、字幕、渲染和成片 | 受限素材摘要、Brief、签名计划;旁白文本发送给所选 TTS 服务 | 未完成三次人工门禁就开始付费生成或渲染 |
| CreatorCut | 源视频、代理、转写文件、预览、项目和导出 | 经用户检查的结构化 DirectorContext 与签名剪辑方案 | 自动滤镜、隐式调色或不可逆媒体覆盖 |
| Runtime | 会话、SQLite、Neo4j、检查点和恢复状态 | 可选 Gemini 向量召回会使用用户自己的 API Key | 托管上传或替 Agent 做推理 |
| Deploy | 产品仓库、Control Home、Secret Ref 与部署证据 | 按供应商 API 需要发送的操作请求 | 默认写产品仓库,或模糊授权生产切流 |
关键不是“有没有云端”。关键是云端收到什么、为什么需要、保存多久,以及原始身份和不可逆动作是否仍由用户控制。
评估任何 AI Agent,都可以用这份核对清单
- 它是否清楚区分原始文件、解析文本、结构化摘要和模型输入?
- Cookie、Token、API Key 和数据库连接串是否会进入日志、仓库或对话记录?
- 上传和保存是同一件事吗?产品是否分别说明处理与持久化边界?
- 用户撤销权限、任务中断或客户端崩溃后,系统如何停止、恢复和清理?
- 高风险动作是否绑定具体对象、时间、费用和预期影响,而不是一次无限授权?
- 产品是否诚实说明第三方服务,例如 TTS、云供应商或可选向量 API?
常见问题
本地优先是否等于完全离线?
不等于。它强调原始数据、身份和最终执行默认留在设备;需要云端决策、账户校验或第三方服务时,可以发送有明确范围的数据。
只要数据在本地就一定安全吗?
不一定。本地文件仍需要最小权限、加密、日志脱敏和明确生命周期。本地优先是边界设计,不是免除安全工程。
如何判断隐私声明是否可信?
看具体数据流,不看口号。原始文件、结构化文本、凭证、日志和结果分别在哪里处理与保存,是否能从公开文档和真实产品行为中相互印证。