跳转到内容

令牌与凭证

读完你能:区分三类令牌与凭证,知道它们保存在哪里、何时出网以及如何降低泄露风险。

本页区分三类凭证,并说明它们何时参与网络请求。本地保存不代表使用凭证时不会向相应服务发送请求。

类型用途配置入口
慧AI登录令牌自动化、语音、远程访问和公网隧道共用的慧AI身份凭证设置 → 必要配置
模型 API Key各模型平台自己的调用凭证,例如 OpenAI、Anthropic 或 DeepSeek设置 → 模型
通讯平台凭证微信、企业微信、飞书、钉钉、Telegram、Slack、Discord 等渠道自己的机器人凭证设置 → 远程连接 → 通讯平台
  • 慧AI登录令牌保存在本机应用数据目录中的 .aipc-up/config.json。应用数据目录的具体位置因操作系统和安装方式而异。
  • 模型供应商记录和 API Key保存在本机应用数据库的供应商存储中。请将数据库和它的备份视为敏感数据;本页不对其加密状态作承诺。
  • 通讯平台凭证由对应平台接入保存在本机应用或供应商存储中;具体保存方式取决于所用平台接入。请同样将相关配置和备份视为敏感数据。
  • 项目文件保存在你选择的文件系统目录中,不在应用数据库里。迁移时需要单独复制或备份。
操作目标可能发送的内容
发送消息所选模型服务商当前请求需要的提示词、上下文和附件内容
使用慧AI功能慧AI服务功能请求、令牌鉴权和必要的账号资源信息
语音听写语音识别服务主动录音产生的音频数据
开启公网隧道慧AI隧道中转服务远程页面和指令交互
检查更新官方更新服务器;需要时使用 GitHub Release 作为备选信息或下载源版本检查请求或安装包

应用还可能在配置了 Sentry 的发行版本中发送崩溃和诊断事件。源代码显示启动日志报告会在启动后延迟发送,并以 24 小时为间隔;不要把“本地保存”理解为所有运行信息永远不出网。

  • 不分享、不截图发布令牌或 Key。
  • 发现泄露后,立即在慧AI或对应模型平台撤销并重新生成。
  • 在公共电脑使用后退出账号,并检查浏览器是否保存了远程会话。