AI 能不能读取我的文件?#
默认不能。cat、head、grep 等命令默认被拦截。如果你需要 AI 读取文件,把文件放到 ~/.kaya/ 下,然后告诉 AI 路径。详见 让 AI 读取文件。
粘贴的密钥会被发出去吗?#
不会。你输入的密钥在 kaya 内部会被自动脱敏(PEM 私钥整块、API Key、身份证号、手机号、邮箱、信用卡等常见模式),脱敏后的文本才进入对话和日志。被替换的部分在 UI 上会有"已脱敏"标记。
API Key 安全吗?#
API Key 仅保存在你本机的应用设置中,在你向所选 LLM 服务商发起请求时随请求头发送,用于该服务商的鉴权。不会发送给任何其他第三方。不承诺"完全不上传"——任何联网请求都需要鉴权,鉴权就需要 key,这是联网请求的基本机制。
云端模型会收到什么?#
云端 Provider 会收到:你输入的(经脱敏的)对话文本、AI 调用工具后的(经脱敏的)工具结果。不会收到:你的本地其他文件、你的 API Key 内容、你的环境变量。Provider 是你在设置里选择的那一家(DeepSeek、OpenAI 等)。
怎么用本地模型?#
选择 Ollama 作为 Provider,确保先在终端启动 ollama serve,然后填入本地地址。完全本地推理,所有数据不离开你的 Mac。
AI 误操作把我的文件删了怎么办?#
AI 没有权限修改或删除你 Mac 上的文件。rm、sudo、mv 等命令默认被拦截。如果 AI 试图执行被拦截的命令,UI 上会显示具体原因,你可以换个问法或换条路径。
为什么命令被拒绝?#
AI 试着执行的命令可能落在以下情况:
- 命令在白名单之外,默认拒绝(你可以换个问法)
- 命令是破坏性命令(如
rm -rf) - 命令是交互式程序(如
vim、REPL) - 命令会修改系统(如
brew install、sudo)
UI 上会显示具体的拒绝原因。
为什么 macOS 弹文件夹访问权限?#
当 AI 试图读取你受 macOS 保护目录(桌面、下载、文稿)下的文件时,macOS 会弹出权限请求。这是 macOS 自身的隐私保护机制,所有类似工具都会触发。详见 让 AI 读取文件 章节,推荐把文件放在 ~/.kaya/ 下避免。
怎么让 AI 读取指定文件?#
把文件放进 ~/.kaya/,然后在对话里告诉 AI 路径。详见 让 AI 读取文件。
怎么恢复断开的标签页?#
点击标签页旁边的 ⛶ 重新连接 按钮。
怎么查看 AI 的历史操作?#
打开 ⚙ 设置 → 审计,选择会话,查看事件流或运行评估。详见 安全审计。
支持哪些平台?#
当前只发布 macOS 版本,需要 macOS 12 或更高,支持 Apple Silicon 和 Intel。
脱敏等级有什么差别?#
- aggressive(默认):识别最多种类的敏感信息,包括身份证号、手机号、邮箱、信用卡号等
- balanced:识别常见 API Key、AWS 凭证、Token 等
- strict:只识别最明显的密钥标记
推荐保持默认的 aggressive。注意:你的输入文本始终按 aggressive 级别脱敏,不受这个设置影响。
故障排查#
终端无响应#
- 按 Esc 中断 AI 当前回合
- 点击 ⛶ 重新连接 恢复 PTY 连接
- 仍无响应,尝试 ⌘W 关闭当前标签页,再 ⌘T 新建
AI 回复很慢#
- 检查网络连接
- 开启思考模式会增加延迟(推理本身需要时间)
- 在设置里切换到更快的模型
工具调用被拒绝#
UI 会显示具体拒绝原因。常见的:
- 命令是破坏性或交互式命令:换条路径
- 命令超出白名单:换个等价工具
- 试图读取
~/.kaya/之外的文件:把文件放进~/.kaya/
粘贴失效#
确认焦点在正确的输入框:终端输入框的粘贴会进入终端,对话输入框的粘贴会发给 AI。
会话丢失#
检查 ~/.kaya/conversations/ 目录是否被清理。重启应用后,旧会话应自动从磁盘恢复。如果仍然看不到,可能需要清除应用本地状态后重新开始。
AI 一直不响应#
流式响应静默 30 秒会自动超时,UI 上会有超时提示。可以按 Esc 或 ⏹ 按钮手动中断。
macOS 弹文件夹权限#
把要读取的文件放进 ~/.kaya/ 下,不要让 AI 直接访问桌面、下载、文稿等受保护目录。
诊断日志#
遇到其他问题,打开 ⚙ 设置 → App 日志,点击"打开日志文件夹"查看 ~/.kaya/logs/ 下的日志文件,这些日志包含 kaya 运行时的诊断信息(不含你的对话内容)。