安全与隐私

wesclaw 采用本地优先的安全架构,保护你的数据和隐私。


本地优先

数据存储

所有数据存储在本地:

~/Library/Application Support/wesclaw/
  cells/main/
    meta.db       ← 元数据
    sessions.db   ← 对话历史
    state.db      ← 运行时状态
  db/wesclaw.db   ← 应用数据

数据所有权


API Key 保护

加密存储

API Key 使用 AES-256-GCM 加密:

明文 Key
  → AES-256-GCM 加密
  → 存入 hypervisor.db
  → 密钥文件 spec.key (权限 0600)

三种存储方式

方式说明安全性
inline加密后存储密钥同机
env环境变量引用值不落盘
live运行时动态获取值不落盘

exec 环境隔离

AI 执行命令时的环境变量经过两层清理:

  1. 静态模式表:移除已知敏感变量名
  2. SecretRef 登记:精确移除用户配置的密钥变量

治理安全

Hardline 防护

18 条正则规则永远拦截危险命令:

不可覆盖、不可绕过。

路径保护

默认被保护的路径:

路径原因
hypervisor.db引擎注册表
配置文件用户密钥和设置
Cell 外路径隔离边界

网络控制

模式说明
allow允许所有网络访问(默认)
internal_only仅内部网络
deny禁止所有网络访问

deny 模式下,curl/wget/ssh 等命令被拦截。


数据导出与备份

Cell 导出

导出当前 Cell 的所有数据:

导出格式

导出为 tar.gz 压缩包,可在其他设备导入。

备份建议

数据建议频率
记忆数据每周
对话历史按需
配置文件变更后

进程安全

子进程管理

所有 AI 执行的命令经过安全管理:

文件写入限制

AI 只能写入:

  1. ArtifactDir:Cell 内的持久产出目录
  2. HostPaths:明确允许的主机路径

禁止写入 /tmp、系统目录、Cell 外路径。


会话安全

Actor 标识

每次对话都携带 Actor 标识:

会话隔离


HITL 安全阀

人在回路

当 AI 遇到以下情况时询问用户:

场景触发条件
主动询问Agent 使用 ask_user 工具
浏览器等待需要用户操作浏览器
循环检测CycleDetector 检测到死循环

超时处理


注意事项