<!-- Generated from zh-CN/use-cases/private-ai.html. Do not edit by hand. -->

> Markdown twin of https://conduitllm.com/zh-CN/use-cases/private-ai.html
> 面向机密工作的私密 AI 助手——本地 SQLite 存储，没有 Conduit 账号或服务器，没有后台遥测，搭配 Ollama 可离线使用。

---
1. [Conduit](https://conduitllm.com/zh-CN/)
2. [用例](https://conduitllm.com/zh-CN/use-cases.html)
3. 私密 AI

架构层面的隐私

# 一个从不 *偷偷回传数据* 的私密 AI 助手

适用于不能放进云端聊天账号的工作——客户档案、患者记录、素材原稿、尚未发布的 财务数据，或者任何受 NDA 约束的内容。Conduit 把对话留在本地数据库中，不持有你的 任何账号，也不在后台运行遥测。这不是一份合规认证；这是一个从一开始就少了很多需要 认证之处的应用。

[下载 Conduit](https://conduitllm.com/zh-CN/#get) 查看什么会离开机器

- 没有 Conduit 账号或服务器
- 没有后台遥测，应用内没有统计分析
- 搭配本地模型可完全离线运行

界面层可以请求一次补全（completion）。它无法读取密钥、打开套接字，或访问数据库—— 那些都在一个独立的核心进程中，你可以在源码里验证这一点。

问题

“我们不把客户资料放进 ChatGPT”是很多机构的政策，而且是合理的——一个托管聊天账号 就是别人的服务器、别人的保留期限，以及别人关于训练数据的一堆小字条款。 通常的解决办法就是干脆不在那类工作上用 AI，这意味着资料最敏感的人， 反而从这一切里获得的帮助最少。

是什么让它私密

## 精确的说法，而不是一个隐私徽章

下面每一行都是一个具体的、可核实的设计选择——而不是一句关于意图的承诺。

### 界面层永远不持有密钥

凭据、网络客户端和数据库都位于一个独立的 Rust 核心中。你输入内容的那块屏幕只能请求一次补全，别的什么都做不了——它没有办法读取密钥或打开连接，这是由应用的构建方式强制保证的，不是一个可以被关掉的设置。

### 除非功能需要，否则什么都不会离开

对话、文档和工件都保存在本地 SQLite 数据库和 blob 存储中。没有 Conduit 账号，也没有 Conduit 服务器可以让这些内容同步过去——应用内部也没有后台遥测或统计分析在运行。

### 为隔离环境工作准备的真正开关

仅本地模式一个开关就能拒绝云端提供商，并关闭网页搜索、云端文档索引和页面联网。搭配 Ollama 或 LM Studio 中的本地模型，并关闭更新检查，Conduit 就完全不会发出任何互联网请求——拔掉网线也照样能跑。

工作原理

## 三步，把它配置好用于机密工作

这些都不需要配置文件或命令行。

### 开启仅本地模式

全新安装时它本来就是开启的；在设置过程中选择云端提供商会把它关闭。在 Settings → Privacy & data 中重新打开：云端提供商会被拒绝，网页搜索、云端索引和页面联网也会一并关闭。

### 把它指向一个本地模型

安装 Ollama 或 LM Studio，选一个模型，在 Conduit 里添加它，不需要密钥也不产生费用。如果某些任务仍需要前沿模型，之后再添加那把密钥，并在切换过去时关闭仅本地模式——它开启期间，云端提供商会被拒绝。

### 保持更新检查为手动

检查本来默认就是手动的。把更新策略保留在 `manual`，在你按下“立即检查”之前不会联系任何服务器——这是完全没有互联网连接的机器所需的最后一项设置。

每一种流量，而不是一句含糊的承诺

## 什么会离开你的机器，去往哪里

这是应用可能产生的流量中，五种的简要版本。完整表格——包括 MCP 和诊断——在[隐私页面](https://conduitllm.com/zh-CN/privacy.html)。

| 流量 | 发往 | 默认设置 |
| --- | --- | --- |
| 聊天消息和附件 | 你为该对话选择的提供商 | 需要一个提供商——搭配 Ollama 或 LM Studio 时留在你的机器上 |
| 文档嵌入 | OpenAI、Gemini 或 OpenRouter——Ollama 完全在本机完成 | 在你建立集合前不生效；按提供商逐一征求同意，仅本地模式下强制使用 Ollama |
| 网页搜索查询 | Anthropic/OpenAI/Gemini/OpenRouter 各自的官方搜索，或 Exa（默认）、Tavily、Brave、你自己的 SearXNG 或 DuckDuckGo | 默认关闭；仅本地模式下完全禁用 |
| 更新检查 | 更新清单的托管方，然后是一个 GitHub release 资源 | 手动——在你按下“立即检查”之前不会联系任何服务器 |
| 诊断导出 | 不发往任何地方——写入一个本地文件，主目录路径已脱敏 | 仅当你主动要求时 |

你发给云端提供商的任何内容都受该提供商自己的政策约束——Conduit 不在这次交互之中， 但这也意味着它无法替你把关。使用 Google Analytics 的是这个网站，不是应用本身； 这一区别请见[隐私页面](https://conduitllm.com/zh-CN/privacy.html#this-website)。

限制

## 它能做什么，不能做什么

### 它能做什么

- 把对话、附件和工件保存在本地 SQLite 数据库和 blob 存储中——没有 Conduit 账号，没有 Conduit 服务器。
- 把 API 密钥完全排除在界面层之外；密钥保存在操作系统钥匙串中，只有 Rust 核心能读取。
- 应用内不运行任何后台遥测或统计分析。
- 默认手动检查更新，并在应用任何更新包之前先验证其签名。
- 用一个仅本地模式开关，拒绝云端提供商，并关闭网页搜索、云端文档索引和页面联网。
- 一旦切换到本地模型并关闭更新检查，就完全不发出任何互联网请求——真正能在隔离环境中使用。
- 提供可选的 AES-256-GCM 静态加密，密钥由你的操作系统钥匙串包裹。
- 只在你主动要求时才导出诊断包——写入本地文件，经过脱敏，并需要你明确确认。

### 它不能做什么

- 没有 HIPAA、GDPR 或 SOC 2 认证，也不会仅凭自身让你的组织合规。
- 除非你自己开启，否则不会做静态加密——默认关闭，即使开启，也尚未覆盖消息正文、事件日志、压缩摘要或搜索索引。
- 无法控制云端提供商如何处理你发给它的内容——那是它们的政策，不是 Conduit 的设置。
- 除非你选择 Ollama 做嵌入，否则文档不会完全留在本地——另外三个选项都会发送全文来建立索引。
- 无法让网页搜索查询对它被发往的搜索后端保密。
- 不会在设备之间同步任何东西——没有账号可供同步。
- 目前还没有代码签名的安装包——预计会看到 SmartScreen 或 Gatekeeper 提示，处于发布候选阶段。

## 关于私密 AI 助手的常见问题

**Conduit 是一个私密 AI 助手吗？**

它是本地优先、在架构上具有隐私性的，但不是经过隐私认证的。对话保存在你机器上的本地 SQLite 数据库中，没有 Conduit 账号或服务器，界面层永远不持有 API 密钥——由一个独立的 Rust 核心持有。应用没有后台遥测，也没有统计分析。但你发给云端模型提供商的任何内容，都受该提供商自己的政策约束，而不是 Conduit 的——Conduit 不在这次交互的中间，但这也意味着它无法替你把关。

**Conduit 能完全离线、隔离环境运行吗？**

可以。在 Ollama 或 LM Studio 中选择一个本地模型，开启仅本地模式，并把更新检查保持在默认的手动状态。仅本地模式会彻底拒绝云端提供商——哪怕不小心选中了一个，它也无法作答——并关闭网页搜索、云端文档索引和页面联网。三项都设置好后，Conduit 完全不会发出任何互联网请求。

**Conduit 有遥测功能，或者会把使用数据发到哪里吗？**

没有。应用内部没有后台遥测，也没有统计分析在运行，不会向我们或任何人上报使用情况。更新检查默认是手动的——在你点击“立即检查”之前不会联系任何服务器——任何更新包在应用之前都会先验证签名。[隐私页面](https://conduitllm.com/zh-CN/privacy.html)列出了应用可能产生的每一种网络流量及其默认设置。

**数据会做静态加密吗？**

可以选择开启，但默认是关闭的。在 Settings 中开启后，会应用 AES-256-GCM 加密，密钥由你的操作系统钥匙串包裹，覆盖范围包括附件和工件 blob、文档分块、保存的记忆、保存的提示词、自定义指令，以及工具执行结果。目前尚未覆盖消息正文、事件日志、压缩摘要或搜索索引——设置关闭时，这些内容都是磁盘上的普通 SQLite，和任何本地数据库一样。

**我可以用它处理受 HIPAA 或 GDPR 约束的工作吗？**

Conduit 没有 HIPAA、GDPR 或 SOC 2 认证，任何软件厂商的宣传页面都不能仅凭自身让你合规——那是你所在组织需要运行的一套体系，而不是应用里的一个勾选项。Conduit 能够诚实地说的是：它被设计为默认不把数据交给第三方服务器——没有 Conduit 账号，本地存储，需要时可以用本地模型让什么都不离开机器。这是否满足你的合规义务，要问你所在组织负责合规的人。

**我的文档呢——它们也会保持私密吗？**

只有在你选择本地嵌入模型时才会。把文件加入文档集合，使用 Ollama 时完全在本机完成；使用 OpenAI、Gemini 或 OpenRouter 时，文档的全文会在你按提供商逐一同意后被发送一次，用于建立索引。仅本地模式会强制使用 Ollama，并拒绝云端选项。[文档对话的工作原理](https://conduitllm.com/zh-CN/use-cases/chat-with-documents.html)有更完整的说明。

相关内容

## 团队使用 Conduit 的其他方式

面向隔离环境工作

### 本地模型，配上一个真正的应用

Ollama、LM Studio，或者你自己的服务器——不需要密钥，不产生费用，不需要联网。

[在本地运行模型](https://conduitllm.com/zh-CN/use-cases/local-llm.html) 面向机密文件

### 向你自己的文件提问

PDF、Word、CSV、Markdown 和文本文件，均在你的机器上解析，带有引用段落。

和你的文档对话 面向注重安全的开发者

### 一个先征求同意的 MCP 客户端

本地和远程服务器、同意机制，以及每次工具调用都会做输出脱敏。

把 Conduit 用作你的 MCP 客户端

## 在自己的机器上试试

免费且开源。没有账号，没有遥测，还有一个能让它完全离线的开关。

[下载 Conduit](https://conduitllm.com/zh-CN/#get) [阅读隐私页面](https://conduitllm.com/zh-CN/privacy.html)

这是一个发布候选版本：安装包尚未通过操作系统级代码签名，首次启动时可能会看到 SmartScreen 或 Gatekeeper 的提示。
