数据安全
WesCraft 采用本地优先架构,你的数据默认存储在本地设备上。引擎层提供多维度的安全保障,包括加密、治理策略、路径保护和网络策略。
本地优先存储
WesCraft 的核心数据存储在本地 SQLite 数据库中:
- 页面与内容:存储在应用数据目录下的
wescraft.db - 引擎数据:记忆、会话、知识库等存储在 Cell 目录下的三层 SQLite(
meta.db、sessions.db、state.db) - 文件索引:文件智能引擎的索引存储在 Cell 本地
数据不会自动上传到云端。只有当你主动使用平台托管的 AI 模型时,对话内容才会发送到模型提供商。
加密机制
Provider 密钥加密
API Key 等敏感信息通过 SecretRef 机制管理:
inline来源的密钥经 AES-256-GCM 加密后存入数据库- 加密密钥文件(
spec.key)存储在独立目录,权限0600 - 拷走数据库但不带密钥文件,所有 Provider 凭证失效
数据库保护
- Cell 目录使用 flock 排他锁,同一时刻只有一个写入者
- WAL 模式确保写入的原子性
- 定期快照 +
PRAGMA quick_check验证数据完整性
治理策略(Governance)
WesCraft 使用 wesgine 引擎的治理链,提供三级安全管道:
1. Hardline — 灾难命令拦截
无论任何设置,以下危险操作始终被拦截:
rm -rf /等破坏性命令- Fork bomb
- 关机/重启系统命令
- 杀死引擎进程
2. Sandbox — 数据边界
控制 AI 工具可以访问和修改的范围:
- DenyPaths:禁止访问的路径列表
- WorkDir 限制:限制写入操作的目录范围
- NetworkPolicy:控制网络访问权限
3. Zone — 效果分类
根据操作的影响程度分为三个区域:
| Zone | 说明 | 行为 |
|---|---|---|
| Green | 安全操作(读取、搜索) | 直接允许 |
| Yellow | 有副作用的操作(写文件、执行命令) | 根据 GovernMode 决定 |
| Red | 高影响操作(委派子 Agent) | 需要审计 |
DenyPaths 路径保护
通过 DenyPaths 配置禁止 AI 访问特定路径:
- 默认保护
hypervisor.db(引擎注册表)和配置文件 - 可以添加自定义保护路径,如密钥目录、私人文件夹
- DenyPaths 在 CellSpec 中声明,引擎级强制执行
NetworkPolicy 网络策略
控制 AI 执行命令时的网络访问:
| 策略 | 说明 |
|---|---|
allow | 允许所有网络访问(个人版默认) |
internal_only | 仅允许内网访问 |
deny | 禁止所有网络访问 |
当设置为 deny 或 internal_only 时,引擎会检测并拦截 curl、wget、ssh 等网络命令。
合规预设
WesCraft 提供一键合规预设,快速配置安全策略:
| 预设 | GovernMode | NetworkPolicy | 适用场景 |
|---|---|---|---|
| Standard | open | allow | 个人日常使用 |
| Regulated | locked | internal_only | 金融/医疗合规 |
| Readonly | locked | deny | 演示/展示 |
个人版默认使用 Standard 预设。如需更严格的安全策略,在设置中切换即可。
相关文档
- Provider 配置 →
provider-configuration.md - 设置 →
settings.md - 数据备份 →
data-backup.md - 导入导出 →
import-export.md