隐私指南
Wesclaw 高度重视用户隐私和数据安全。本指南详细说明了你的数据如何存储、保护和管理,帮助你安心使用 AI 助手。
核心原则
Wesclaw 的隐私设计遵循以下原则:
- 本地优先:桌面版数据默认存储在本地设备上
- 最小收集:只收集产品正常运行所必需的数据
- 透明控制:你随时可以查看、导出或删除自己的数据
- 加密保护:敏感数据均经过加密存储
数据存储位置
桌面版数据目录
桌面版的所有数据存储在本地设备的 XDG 标准目录中:
| 操作系统 | 数据目录 |
|---|---|
| macOS | ~/Library/Application Support/wesclaw/ |
| Linux | ~/.local/share/wesclaw/ |
| Windows | %APPDATA%/wesclaw/ |
目录结构
wesclaw/
├── hypervisor.db # Cell 注册表
├── cells/main/ # 主 Cell 数据
│ ├── meta.db # 元数据
│ ├── sessions.db # 会话和消息
│ ├── state.db # 运行时状态
│ ├── skills/ # 已安装的技能
│ └── knowledge/ # 知识库文件
├── db/
│ └── wesclaw.db # 应用层数据
├── logs/ # 日志文件
└── crashes/ # 崩溃日志
SaaS 版数据存储
SaaS 版数据存储在云端服务器:
- 服务器部署在国内机房
- 数据与其他用户物理隔离
- 遵循相关数据保护法规
各类数据存储位置一览
| 数据类型 | 桌面版 | SaaS 版 |
|---|---|---|
| 对话历史 | 本地 SQLite | 云端数据库 |
| 记忆数据 | 本地 SQLite | 云端数据库 |
| 知识库文件 | 本地文件系统 | 云端对象存储 |
| LLM API 密钥 | 本地加密存储 | 云端加密存储 |
| 登录凭证 | 本地 SQLite | 云端会话管理 |
| 日志文件 | 本地文件 | 云端日志服务 |
| 配置文件 | 本地 YAML | 云端配置库 |
加密机制
API 密钥加密
你配置的 LLM Provider API 密钥使用 AES-256-GCM 加密:
- 加密密钥文件存储在
{DataDir}/secrets/spec.key - 密钥文件权限设置为
0600(仅所有者可读写) - 密钥目录权限设置为
0700 - 数据库中只存储加密后的密文
传输加密
- 与 LLM 服务的通信使用 HTTPS/TLS 加密
- MCP 本地插件使用 stdio 管道(不经过网络)
- IM 渠道通信通过各平台的加密通道
数据库安全
- SQLite 数据库使用进程排他锁(flock)
- 单一时刻只有一个进程可以写入数据
- WAL 模式确保写入的原子性
数据不出本机
桌面版的本地保障
桌面版默认情况下,以下数据永远不会离开你的设备:
- ✅ 对话历史和会话记录
- ✅ 记忆系统中的所有数据
- ✅ 知识库的原始文件
- ✅ 技能文件和配置
- ✅ 日志和崩溃报告
- ✅ 应用配置和偏好设置
需要网络的操作
以下操作需要网络访问(数据加密传输):
- 🌐 调用 LLM 模型(如 OpenAI、Anthropic)时,对话内容发送给模型提供商
- 🌐 使用 WES 平台服务时,认证信息发送给平台
- 🌐 IM 渠道消息通过对应平台转发
- 🌐 使用网络搜索功能时,搜索词发送给搜索引擎
使用自有模型
如果你希望对话内容完全不出本机:
- 部署本地 LLM(如 Ollama、vLLM)
- 在 Wesclaw 中配置 Provider 指向本地地址
- 设置
ProviderStrategy: own_only - 此时所有数据处理均在本地完成
清除数据
清除对话历史
- 进入 设置 → 数据管理
- 选择 清除对话历史
- 选择清除范围:
- 特定会话
- 指定日期之前的所有会话
- 全部会话
清除记忆数据
记忆数据按层管理,你可以选择性清除:
| 记忆层 | 说明 | 是否可清除 |
|---|---|---|
| 环境信息 | 系统自动感知的信息 | 自动管理 |
| 关于我 | AI 学到的你的偏好 | ✅ 可清除 |
| 角色记忆 | 特定 Agent 的记忆 | ✅ 可清除 |
| 会话记忆 | 对话过程中的临时记忆 | 会话结束自动清除 |
清除方法:
在对话中输入 "清除我的所有记忆" 或进入 设置 → 记忆中心 → 选择层 → 清空
清除知识库
- 进入 设置 → 知识库
- 选择要删除的文件或整个知识库
- 确认删除
完全重置
如果你想完全重置 Wesclaw:
- 关闭 Wesclaw 应用
- 删除数据目录(参见上方"数据存储位置")
- 重新启动应用,将以全新状态开始
⚠️ 警告:完全重置将删除所有数据且不可恢复,请确保已备份重要信息。
合规说明
数据保护
Wesclaw 在设计上遵循以下数据保护原则:
- 数据最小化:只处理完成任务所必需的数据
- 目的限定:数据仅用于提供 AI 助手服务
- 存储限制:不保留超出服务所需的数据
- 用户控制:用户可随时访问、修改、删除自己的数据
LLM 服务商的数据处理
当你使用第三方 LLM 服务时,请注意:
- 对话内容会发送给 LLM 服务商进行处理
- 各服务商对数据的保留和使用政策不同
- 建议阅读所用 LLM 服务商的隐私政策
- 使用 WES 平台服务时,数据处理遵循 WES 平台隐私政策
企业合规
对于有合规需求的企业用户:
- 支持
financial(金融合规)模式 - 支持
pii-strict(个人信息保护)模式 - 支持网络策略控制(
deny/internal_only/allow) - 支持审计日志导出
隐私设置
推荐的隐私配置
对于注重隐私的用户,建议以下配置:
# 使用自有 LLM,数据不出本机
provider_strategy: "own_only"
private_providers:
- name: "local-ollama"
type: "ollama"
base_url: "http://localhost:11434"
# 限制网络访问
governance:
network_policy: "deny" # 禁止 AI 发起网络请求
数据导出权
你有权随时导出自己的所有数据:
- 进入 设置 → 数据管理 → 导出数据
- 选择导出范围和格式
- 下载导出文件
详见 导出与分享 文档。
常见问题
Q: AI 模型会记住我的对话内容吗?
A: Wesclaw 的记忆系统由你控制。AI 只会记住你明确允许记住的内容。LLM 模型本身不会保留你的对话数据(取决于模型提供商的政策)。
Q: 我的数据会用于训练 AI 模型吗?
A: Wesclaw 本身不使用你的数据进行任何训练。关于 LLM 服务商是否使用 API 调用数据进行训练,请参考各服务商的政策(大多数服务商承诺 API 调用数据不用于训练)。
Q: 如何确保企业微信消息的安全?
A: IM 渠道消息通过各平台的官方 API 和加密通道传输。消息内容处理后存储在你的本地设备上(桌面版)或受保护的云端数据库中(SaaS 版)。
Q: 删除数据后能恢复吗?
A: 手动删除的数据不可恢复(除非你此前做过备份)。请在删除前确认不再需要这些数据。
Q: 换设备时数据怎么迁移?
A: 详见 备份与恢复 文档。桌面版支持通过备份文件迁移所有数据到新设备。