文档/kaya/隐私与安全
05/14

隐私与安全边界#

隐私是 kaya 的第一优先级。下面是默认情况下你能期待的边界。

默认 AI 看不到的内容#

  • 你 Mac 上的任意文件正文:catheadgrepless 等读取命令默认不可用
  • 你 Mac 上的系统环境变量:envprintenv 默认不可用
  • 你终端里你自己输入的命令和输出——这部分是完全属于你的,AI 不拦截也不审核

默认 AI 可以查询的#

  • 元数据:目录列表、文件大小、修改时间、当前用户名、当前系统版本等
  • 你终端里当前的输出内容(便于你让 AI 解释一段报错)
  • 你主动复制到对话里的文本

~/.kaya/ 可信目录#

如果你需要 AI 帮你读取某个文件的内容,把文件放进 ~/.kaya/ 目录下,然后告诉 AI 文件路径。这是唯一允许 AI 读取文件正文的位置。详见 让 AI 读取文件

脱敏是防线,但不是绝对保证#

在你输入文本、AI 读取文件、工具执行返回结果时,kaya 会自动识别并替换掉常见的密钥、PEM 私钥、身份证号、手机号、信用卡号等敏感信息。脱敏有 30 多类规则,涵盖常见场景。但 kaya 不承诺能识别所有可能的秘密——你不要把真正重要的密钥贴进任何 LLM 应用。

云端 Provider 会收到什么#

当你在对话里发送消息、让 AI 调用工具时,经过脱敏的对话文本和工具结果会发送到你在设置里选择的 LLM 服务商(DeepSeek / OpenAI / OpenRouter 等)。kaya 不会把你的内容发给任何其他第三方。本地 UI 状态、会话、审计和应用日志都只保存在你自己的 Mac 上。

API Key 怎么用#

你填在设置里的 API Key 只保存在你本机的应用设置中,在你向所选 LLM 服务商发起请求时随鉴权头发送,用于该服务商的鉴权。kaya 不会把你的 API Key 发给任何其他方。承诺"完全不上传"——任何联网请求都需要鉴权,鉴权就需要 key。

离线推理: Ollama#

如果选择 Ollama 作为 Provider,所有推理完全在你的 Mac 上进行,不会有任何外发请求。适合对隐私最敏感的场景。

五道保护概览#

简单来说,你输入到输出的每一句话都经过:

  1. 输入保护:粘贴的密钥和长文本被脱敏和截断
  2. 命令策略:可执行命令被白名单限制,默认拒绝未知命令
  3. 安全检查:破坏性、交互式、系统修改类命令被拦截
  4. 隔离执行:AI 的工具调用在独立子进程中运行,不影响你的终端
  5. 输出脱敏:工具输出再脱敏一次才进入对话