AI 能不能读取我的文件?#
默认不能。cat、head、grep 等命令默认被拦截。如果你需要 AI 读取文件,把文件放到 ~/.kaya/ 下,然后告诉 AI 路径。详见 让 AI 读取文件。
粘贴的密钥会被发出去吗?#
不会。你输入的密钥在 kaya 内部会被自动脱敏(PEM 私钥整块、API Key、身份证号、手机号、邮箱、信用卡等常见模式),脱敏后的文本才进入对话和日志。被替换的部分在 UI 上会有"已脱敏"标记。
API Key 安全吗?#
API Key 只保存在本机系统钥匙串,仅随请求发给你配置的模型端点 —— 不上传到 Yunhou,也不写入审计日志。不会发送给任何其他第三方。不承诺"完全不上传"——任何联网请求都需要鉴权,鉴权就需要 key,这是联网请求的基本机制。
云端模型会收到什么?#
云端 Provider 会收到:你输入的(经脱敏的)对话文本、AI 调用工具后的(经脱敏的)工具结果。不会收到:你的本地其他文件、你的 API Key 内容、你的环境变量。Provider 是你在设置里选择的那一家(DeepSeek、OpenAI 等)。
怎么用本地模型?#
选择 Ollama 作为 Provider,确保先在终端启动 ollama serve,然后填入本地地址。完全本地推理,所有数据不离开你的电脑。
AI 误操作把我的文件删了怎么办?#
AI 没有权限修改或删除你电脑上的文件。删除类(rm sudo)和大多数修改类命令默认会被拦截。如果 AI 试图执行被拦截的命令,UI 上会显示具体原因,你可以换个问法或换条路径。
为什么命令被拒绝?#
AI 试着执行的命令可能落在以下情况:
- 命令在白名单之外,默认拒绝(你可以换个问法)
- 命令是破坏性命令(如
rm -rf) - 命令是交互式程序(如
vim、REPL) - 命令会修改系统(如
brew install、sudo)
UI 上会显示具体的拒绝原因。
为什么 macOS 弹文件夹访问权限?#
当 AI 试图读取你受 macOS 保护目录(桌面、下载、文稿)下的文件时,macOS 会弹出权限请求。这是 macOS 自身的隐私保护机制,所有类似工具都会触发。详见 让 AI 读取文件 章节,推荐把文件放在 ~/.kaya/ 下避免。
怎么让 AI 读取指定文件?#
把文件放进 ~/.kaya/,然后在对话里告诉 AI 路径。详见 让 AI 读取文件。
怎么恢复断开的标签页?#
打开 ⚙ 设置 → 通用 标签页的 Shell 小节,点击「立即重连」重连该会话对应的 PTY。
为什么连接 LLM 时也报超时?#
首次连接 LLM 服务商最长 30 秒握手超时(网络不通、API Key 错误、Provider 限流都可能触发),UI 会显示"LLM 连接超时"横幅。检查网络与 API Key 后重试。
怎么查看 AI 的历史操作?#
打开 ⚙ 设置 → 审计,选择会话,查看事件流或运行评估。详见 安全审计。
支持哪些平台?#
当前同时发布 macOS 与 Windows 版本:
- macOS:需要 macOS 12 或更高,Apple Silicon 和 Intel 通用(同一个 universal DMG)
- Windows:x64,提供 NSIS(
.exe)与 MSI 两种安装包,任选一个;终端为 PowerShell(pwsh 7 优先,Windows PowerShell 5.1 兜底)
脱敏等级有什么差别?#
- aggressive(默认):识别最多种类的敏感信息,包括身份证号、手机号、邮箱、信用卡号等
- balanced:识别常见 API Key、AWS 凭证、Token 等
- strict:只识别最明显的密钥标记
推荐保持默认的 aggressive。注意:你的输入文本始终按 aggressive 级别脱敏,不受这个设置影响。
故障排查#
终端无响应#
- 按 Esc 中断 AI 当前回合
- 打开 ⚙ 设置 → 通用 标签页的 Shell 小节,点击「立即重连」重连 PTY
- 仍无响应,尝试 ⌘W 关闭当前标签页,再 ⌘T 新建
AI 回复很慢#
- 检查网络连接
- 开启思考模式会增加延迟(推理本身需要时间)
- 在设置里切换到更快的模型
工具调用被拒绝#
UI 会显示具体拒绝原因。常见的:
- 命令是破坏性或交互式命令:换条路径
- 命令超出白名单:换个等价工具
- 试图读取
~/.kaya/之外的文件:把文件放进~/.kaya/
粘贴失效#
确认焦点在正确的输入框:终端输入框的粘贴会进入终端,对话输入框的粘贴会发给 AI。
会话丢失#
检查 ~/.kaya/conversations/ 目录是否被清理。重启应用后,旧会话应自动从磁盘恢复。如果仍然看不到,可能需要清除应用本地状态后重新开始。
AI 一直不响应#
流式响应静默 30 秒会自动超时,UI 上会有超时提示。可以按 Esc 或 ⏹ 按钮手动中断。
macOS 弹文件夹权限#
把要读取的文件放进 ~/.kaya/ 下,不要让 AI 直接访问桌面、下载、文稿等受保护目录。
内置模型报「上游拒绝了本次请求 (502)」#
这是上游模型服务拒绝了请求(上下文超长、内容审核或额度问题都有可能)。kaya 会先在后台自动压缩早期对话历史后重试一次(重试时消息流里会有「已自动压缩早期消息」的提示);仍然失败时,错误卡片上会给出针对具体原因的指引,并带一个**「开新会话」按钮**——上下文超长类的拒绝开新会话是最快的解法,你的终端 tab 与运行中的 agent 都不受影响。
诊断日志#
遇到其他问题,打开 ⚙ 设置 → App 日志,点击"打开日志文件夹"查看 ~/.kaya/logs/ 下的日志文件,这些日志包含 kaya 运行时的诊断信息(不含你的对话内容)。