Privacy & safety

隐私不是一句话, 而是边界的集合。

StudyPulse Desktop 默认把学习 Workspace 放在本机。需要连接 AI 时,provider 是一条明确的外部边界;凭据、Agent 权限和备份恢复各自拥有可解释的控制点。

The default boundary

先留在本地, 再决定是否连接。

本地优先不是拒绝云端,而是让云端能力成为一个主动选择。学习记录、报告和 Workspace 的基本能力不因为没有 AI 而消失。

  • 01
    学习数据留在 Workspace任务、成绩、考试、错题、学习 session、日记和 Notebook 历史保存在用户选择的本地 Workspace 中。
  • 02
    凭据进入系统安全存储Cloud AI token 和 BYOK API key 由 macOS Keychain 或 Windows Credential Manager 保存,不写入 Workspace、localStorage、日志或源代码。
  • 03
    React 只看到脱敏状态前端可以显示已连接、账户信息或 endpoint/model 配置,但不会接收已保存的 API key。
  • 04
    路径有自己的边界Workspace 路径检查会拒绝路径穿越和符号链接逃逸;资料搜索会跳过隐藏文件、符号链接和非文本文件。
Where data can go

看见每一条 可能离开本机的路径。

只有连接 provider 并主动使用需要 AI 的功能时,相关上下文才会进入模型请求边界。Learning Reports 不依赖 AI。

内容默认位置什么时候离开本机
任务、成绩、考试、错题、日记、趋势Workspace/Data/默认不会;本地报告也在本机生成。
资料库与 Notebook 上下文Workspace/Documents/仅在使用 Agent 或 AI 功能,并选择相关资料作为上下文时。
Cloud AI / BYOK requests选定的 provider由用户连接 provider 并触发 AI Coach、Reverse Planner、Exam Simulator 或 Agent 请求时。
API key / Cloud token系统安全凭据存储只由宿主和 provider 连接流程使用,不进入 React 页面。
Agent permissions

Agent 可以做事, 但不能替你做决定。

Agent 的工具按 Read、Write、Destructive、Execute 分级。需要用户决定的操作会先以事件和确认界面呈现,补充信息时也会暂停等待输入。

建议先看清,再允许。写入、破坏性操作和代码执行不会因为 Agent 生成了建议就自动发生。
Read读取 Workspace 中被允许的资料和上下文。
Write准备写入任务、产物或 Notebook 的操作,先显示给用户。
Destructive删除或替换等高影响操作需要明确确认。
Execute代码执行需要确认;本机 Python 后端是权限流程,不是安全沙箱。
Honest limits

知道当前没有什么, 同样重要。

页面描述当前客户端,不把未来方向写成已经存在的能力。

Not included

Health / Recovery 尚未包含

当前 Desktop 客户端覆盖本地学习记录、SRS、日记/趋势、备份、AI 功能和 Agent 主流程;Health/Recovery 不在当前范围内。

Important

本机 Python 不是隔离环境

需要更强隔离时,应使用可选的 Docker Runner;不要把默认本机执行当作运行不可信代码的安全沙箱。

A boundary you can reason about

下一步,看看这些能力如何被使用。