1. Conduit
  2. 用例
  3. 私密 AI

架构层面的隐私

一个从不 偷偷回传数据 的私密 AI 助手

适用于不能放进云端聊天账号的工作——客户档案、患者记录、素材原稿、尚未发布的 财务数据,或者任何受 NDA 约束的内容。Conduit 把对话留在本地数据库中,不持有你的 任何账号,也不在后台运行遥测。这不是一份合规认证;这是一个从一开始就少了很多需要 认证之处的应用。

  • 没有 Conduit 账号或服务器
  • 没有后台遥测,应用内没有统计分析
  • 搭配本地模型可完全离线运行
Conduit 的信任边界 React 界面通过一条信任边界向 Rust 核心发送类型化请求。Rust 核心持有钥匙串、数据库和 HTTP client,也是唯一会与提供商 API 通信的组件。 界面层 React · 无 secrets TRUST BOUNDARY typed IPC Rust core 钥匙串 SQLite HTTP client MCP runtime 你的 提供商
界面层可以请求一次补全(completion)。它无法读取密钥、打开套接字,或访问数据库—— 那些都在一个独立的核心进程中,你可以在源码里验证这一点。

问题

“我们不把客户资料放进 ChatGPT”是很多机构的政策,而且是合理的——一个托管聊天账号 就是别人的服务器、别人的保留期限,以及别人关于训练数据的一堆小字条款。 通常的解决办法就是干脆不在那类工作上用 AI,这意味着资料最敏感的人, 反而从这一切里获得的帮助最少。

是什么让它私密

精确的说法,而不是一个隐私徽章

下面每一行都是一个具体的、可核实的设计选择——而不是一句关于意图的承诺。

界面层永远不持有密钥

凭据、网络客户端和数据库都位于一个独立的 Rust 核心中。你输入内容的那块屏幕只能请求一次补全,别的什么都做不了——它没有办法读取密钥或打开连接,这是由应用的构建方式强制保证的,不是一个可以被关掉的设置。

除非功能需要,否则什么都不会离开

对话、文档和工件都保存在本地 SQLite 数据库和 blob 存储中。没有 Conduit 账号,也没有 Conduit 服务器可以让这些内容同步过去——应用内部也没有后台遥测或统计分析在运行。

为隔离环境工作准备的真正开关

仅本地模式一个开关就能拒绝云端提供商,并关闭网页搜索、云端文档索引和页面联网。搭配 Ollama 或 LM Studio 中的本地模型,并关闭更新检查,Conduit 就完全不会发出任何互联网请求——拔掉网线也照样能跑。

工作原理

三步,把它配置好用于机密工作

这些都不需要配置文件或命令行。

  1. 开启仅本地模式

    全新安装时它本来就是开启的;在设置过程中选择云端提供商会把它关闭。在 Settings → Privacy & data 中重新打开:云端提供商会被拒绝,网页搜索、云端索引和页面联网也会一并关闭。

  2. 把它指向一个本地模型

    安装 Ollama 或 LM Studio,选一个模型,在 Conduit 里添加它,不需要密钥也不产生费用。如果某些任务仍需要前沿模型,之后再添加那把密钥,并在切换过去时关闭仅本地模式——它开启期间,云端提供商会被拒绝。

  3. 保持更新检查为手动

    检查本来默认就是手动的。把更新策略保留在 manual,在你按下“立即检查”之前不会联系任何服务器——这是完全没有互联网连接的机器所需的最后一项设置。

每一种流量,而不是一句含糊的承诺

什么会离开你的机器,去往哪里

这是应用可能产生的流量中,五种的简要版本。完整表格——包括 MCP 和诊断——在隐私页面。

流量发往默认设置
聊天消息和附件 你为该对话选择的提供商 需要一个提供商——搭配 Ollama 或 LM Studio 时留在你的机器上
文档嵌入 OpenAI、Gemini 或 OpenRouter——Ollama 完全在本机完成 在你建立集合前不生效;按提供商逐一征求同意,仅本地模式下强制使用 Ollama
网页搜索查询 Anthropic/OpenAI/Gemini/OpenRouter 各自的官方搜索,或 Exa(默认)、Tavily、Brave、你自己的 SearXNG 或 DuckDuckGo 默认关闭;仅本地模式下完全禁用
更新检查 更新清单的托管方,然后是一个 GitHub release 资源 手动——在你按下“立即检查”之前不会联系任何服务器
诊断导出 不发往任何地方——写入一个本地文件,主目录路径已脱敏 仅当你主动要求时

你发给云端提供商的任何内容都受该提供商自己的政策约束——Conduit 不在这次交互之中, 但这也意味着它无法替你把关。使用 Google Analytics 的是这个网站,不是应用本身; 这一区别请见隐私页面。

限制

它能做什么,不能做什么

它能做什么

  • 把对话、附件和工件保存在本地 SQLite 数据库和 blob 存储中——没有 Conduit 账号,没有 Conduit 服务器。
  • 把 API 密钥完全排除在界面层之外;密钥保存在操作系统钥匙串中,只有 Rust 核心能读取。
  • 应用内不运行任何后台遥测或统计分析。
  • 默认手动检查更新,并在应用任何更新包之前先验证其签名。
  • 用一个仅本地模式开关,拒绝云端提供商,并关闭网页搜索、云端文档索引和页面联网。
  • 一旦切换到本地模型并关闭更新检查,就完全不发出任何互联网请求——真正能在隔离环境中使用。
  • 提供可选的 AES-256-GCM 静态加密,密钥由你的操作系统钥匙串包裹。
  • 只在你主动要求时才导出诊断包——写入本地文件,经过脱敏,并需要你明确确认。

它不能做什么

  • 没有 HIPAA、GDPR 或 SOC 2 认证,也不会仅凭自身让你的组织合规。
  • 除非你自己开启,否则不会做静态加密——默认关闭,即使开启,也尚未覆盖消息正文、事件日志、压缩摘要或搜索索引。
  • 无法控制云端提供商如何处理你发给它的内容——那是它们的政策,不是 Conduit 的设置。
  • 除非你选择 Ollama 做嵌入,否则文档不会完全留在本地——另外三个选项都会发送全文来建立索引。
  • 无法让网页搜索查询对它被发往的搜索后端保密。
  • 不会在设备之间同步任何东西——没有账号可供同步。
  • 目前还没有代码签名的安装包——预计会看到 SmartScreen 或 Gatekeeper 提示,处于发布候选阶段。

关于私密 AI 助手的常见问题

Conduit 是一个私密 AI 助手吗?

它是本地优先、在架构上具有隐私性的,但不是经过隐私认证的。对话保存在你机器上的本地 SQLite 数据库中,没有 Conduit 账号或服务器,界面层永远不持有 API 密钥——由一个独立的 Rust 核心持有。应用没有后台遥测,也没有统计分析。但你发给云端模型提供商的任何内容,都受该提供商自己的政策约束,而不是 Conduit 的——Conduit 不在这次交互的中间,但这也意味着它无法替你把关。

Conduit 能完全离线、隔离环境运行吗?

可以。在 Ollama 或 LM Studio 中选择一个本地模型,开启仅本地模式,并把更新检查保持在默认的手动状态。仅本地模式会彻底拒绝云端提供商——哪怕不小心选中了一个,它也无法作答——并关闭网页搜索、云端文档索引和页面联网。三项都设置好后,Conduit 完全不会发出任何互联网请求。

Conduit 有遥测功能,或者会把使用数据发到哪里吗?

没有。应用内部没有后台遥测,也没有统计分析在运行,不会向我们或任何人上报使用情况。更新检查默认是手动的——在你点击“立即检查”之前不会联系任何服务器——任何更新包在应用之前都会先验证签名。隐私页面列出了应用可能产生的每一种网络流量及其默认设置。

数据会做静态加密吗?

可以选择开启,但默认是关闭的。在 Settings 中开启后,会应用 AES-256-GCM 加密,密钥由你的操作系统钥匙串包裹,覆盖范围包括附件和工件 blob、文档分块、保存的记忆、保存的提示词、自定义指令,以及工具执行结果。目前尚未覆盖消息正文、事件日志、压缩摘要或搜索索引——设置关闭时,这些内容都是磁盘上的普通 SQLite,和任何本地数据库一样。

我可以用它处理受 HIPAA 或 GDPR 约束的工作吗?

Conduit 没有 HIPAA、GDPR 或 SOC 2 认证,任何软件厂商的宣传页面都不能仅凭自身让你合规——那是你所在组织需要运行的一套体系,而不是应用里的一个勾选项。Conduit 能够诚实地说的是:它被设计为默认不把数据交给第三方服务器——没有 Conduit 账号,本地存储,需要时可以用本地模型让什么都不离开机器。这是否满足你的合规义务,要问你所在组织负责合规的人。

我的文档呢——它们也会保持私密吗?

只有在你选择本地嵌入模型时才会。把文件加入文档集合,使用 Ollama 时完全在本机完成;使用 OpenAI、Gemini 或 OpenRouter 时,文档的全文会在你按提供商逐一同意后被发送一次,用于建立索引。仅本地模式会强制使用 Ollama,并拒绝云端选项。文档对话的工作原理有更完整的说明。

在自己的机器上试试

免费且开源。没有账号,没有遥测,还有一个能让它完全离线的开关。

这是一个发布候选版本:安装包尚未通过操作系统级代码签名,首次启动时可能会看到 SmartScreen 或 Gatekeeper 的提示。