Files
WechatExplorer/docs/user-guide/privacy.md
T
Wxw-Gu cf3f115124 feat: 完成 TraceMemo v2.2.0 品牌身份与数据迁移升级
- 将 WechatExplorer 产品身份升级为 TraceMemo
- 更新 appId、Runtime Identity、Reader Skill 和 API 环境变量
- 增加旧用户数据、Knowledge、Token 与 AI Provider 安全迁移
- 保留 Windows WeFlow 和旧版配置兼容
- 完善首次启动迁移测试及 v2.2.0 发布文档
- 移除 macOS Intel x64 构建与发布支持
2026-08-11 17:52:57 +08:00

4.0 KiB
Raw Blame History

数据、隐私与安全

TraceMemo 的核心路径是本地优先,但“本地优先”不等于所有功能都完全离线。是否有数据离开电脑,取决于你是否启用了对应的 AI、Agent 或机器人能力。

默认留在本机的内容

以下处理由应用在本机完成:

  • 读取和解析微信数据库;
  • 聊天档案浏览和普通关键词搜索;
  • 本地 Knowledge 索引及其账号隔离;
  • 离线语音转写;
  • 导出文件生成和本地日报历史。

应用不会因为你打开 TraceMemo 就自动把整份微信数据库上传。

防撤回默认关闭,并且和上面的普通读取路径不同。用户第一次明确开启时,当前实现会在微信消息数据库中安装本地撤回日志/监听结构,同时在 TraceMemo 用户数据目录保存必要的恢复记录。v2.1.9 的旧恢复记录会随首次启动迁移复制到 TraceMemo,旧目录仍保留。关闭开关不等于移除已经安装的结构或清空既有记录;当前 UI 没有对应的清理入口。详见防撤回

什么时候会请求外部服务

当你主动使用 AI Search、群聊日报或图片理解,并配置了远程 Provider 时,完成任务所需的内容可能发送给该 Provider。当前设置页给出的边界是:

  • 当前用户问题;
  • 受控检索所需的有限上下文;
  • 最终用于总结的 Evidence。

不会发送完整微信数据库、全量聊天记录、未选中的聊天范围、数据库密钥、内部索引结构或内部会话/消息引用 ID。Provider 的日志、保留、计费和跨境规则不由 TraceMemo 控制,请查看你所选服务商的政策。

Ollama 等本机 Provider 可以把模型请求留在本机,但本机服务的日志和配置仍由你负责。

语音和媒体

离线语音转写在本机进行。图片理解属于 AI 功能:只有你主动启用并使用相关报告/分析路径时,图片才可能按该 Provider 的请求规则被处理。无法读取的媒体不会被自动“猜出来”。

Local HTTP API

  • 默认监听地址为 127.0.0.1:6131,不是公网服务;
  • /api/v1/health 为公开健康检查;
  • 其他端点需要 Authorization: Bearer <TOKEN>
  • 浏览器 CORS 只允许 HTTP 的 localhost127.0.0.1[::1] Origin
  • 不带 Origin 的本地 CLI/Agent 请求可以使用 Token 访问;
  • API 不适合直接转发到公网或绑定到不受信任的网络接口。

Token 由应用生成,使用 Electron safeStorage 加密保存在本机 local-api-token.bin,文件权限为仅当前用户可读写。你可以在“API Center”中显示、复制或重新生成 Token;重新生成会立即使旧 Token 失效。具体配置见API 安全

Agent 访问时发生什么

外部 Agent 通过 Reader Skill 调用本机 API,按需读取联系人、会话或时间范围内的聊天;它不会因此获得数据库文件路径或任意文件系统权限。Agent 是否把读取结果再次发送给模型,取决于 Agent 本身及其配置。

应用内 Agent Hub 是另一条路径:微信机器人通过本机 Hub 调用 TraceMemo,并且可能使用已配置的 AI 来理解问题。请把机器人账号、发送权限和日志视为独立的安全边界。

机器人收到的文字会先进入本机 Agent Hub;如果任务需要总结或自然语言理解,受控上下文可能发送给你配置的 AI Provider。机器人账号扫码登录、个人微信数据库连接和外部 Agent/API Token 是不同的边界,使用前请分别确认账号与权限。

你可以主动做的事

  • 不要把 API Token 放进 Git、截图、URL 或公开 Skill 文件;
  • 只连接你有权访问的微信数据;
  • 对需要外发的 AI 功能逐项确认 Provider
  • 定期在“设置 → 缓存与清理”清理不再需要的检索、导出和索引缓存;
  • 在共享电脑上退出应用并保护系统账户。
  • 在开启防撤回前确认你接受其数据库写入、性能和清理边界,并先用微信官方方式备份重要数据。