令牌与凭证
读完你能:区分三类令牌与凭证,知道它们保存在哪里、何时出网以及如何降低泄露风险。
本页区分三类凭证,并说明它们何时参与网络请求。本地保存不代表使用凭证时不会向相应服务发送请求。
| 类型 | 用途 | 配置入口 |
|---|---|---|
| 慧AI登录令牌 | 自动化、语音、远程访问和公网隧道共用的慧AI身份凭证 | 设置 → 必要配置 |
| 模型 API Key | 各模型平台自己的调用凭证,例如 OpenAI、Anthropic 或 DeepSeek | 设置 → 模型 |
| 通讯平台凭证 | 微信、企业微信、飞书、钉钉、Telegram、Slack、Discord 等渠道自己的机器人凭证 | 设置 → 远程连接 → 通讯平台 |
- 慧AI登录令牌保存在本机应用数据目录中的
.aipc-up/config.json。应用数据目录的具体位置因操作系统和安装方式而异。 - 模型供应商记录和 API Key保存在本机应用数据库的供应商存储中。请将数据库和它的备份视为敏感数据;本页不对其加密状态作承诺。
- 通讯平台凭证由对应平台接入保存在本机应用或供应商存储中;具体保存方式取决于所用平台接入。请同样将相关配置和备份视为敏感数据。
- 项目文件保存在你选择的文件系统目录中,不在应用数据库里。迁移时需要单独复制或备份。
| 操作 | 目标 | 可能发送的内容 |
|---|---|---|
| 发送消息 | 所选模型服务商 | 当前请求需要的提示词、上下文和附件内容 |
| 使用慧AI功能 | 慧AI服务 | 功能请求、令牌鉴权和必要的账号资源信息 |
| 语音听写 | 语音识别服务 | 主动录音产生的音频数据 |
| 开启公网隧道 | 慧AI隧道中转服务 | 远程页面和指令交互 |
| 检查更新 | 官方更新服务器;需要时使用 GitHub Release 作为备选信息或下载源 | 版本检查请求或安装包 |
应用还可能在配置了 Sentry 的发行版本中发送崩溃和诊断事件。源代码显示启动日志报告会在启动后延迟发送,并以 24 小时为间隔;不要把“本地保存”理解为所有运行信息永远不出网。
- 不分享、不截图发布令牌或 Key。
- 发现泄露后,立即在慧AI或对应模型平台撤销并重新生成。
- 在公共电脑使用后退出账号,并检查浏览器是否保存了远程会话。
