🎬 本节视频教程
添加完自定义模型,有一个常被忽略但很重要的话题:这些配置存在哪、谁来付费、API Key 怎么保管、WorkBuddy 会不会看到我的对话内容。这一节把这些问题一次讲清楚。
一、配置存在哪里#
自定义模型的配置只存在本地,不会上传到云端。
- 存储位置:本地的
workbuddy/models.json文件 - 不上传云端:你的模型地址、API Key 都留在你自己电脑上
- 好处:即便配置包含敏感信息,也不会经由 WorkBuddy 同步到服务器
这意味着:换电脑时需要重新配置;但同时也意味着配置不会泄露到云端。

二、费用由谁付#
这是很多人关心的问题:用自定义模型,WorkBuddy 会不会扣我的积分?
答案是:不会。
| 项目 | 说明 |
|---|---|
| 自定义模型费用 | 由你直接向第三方厂商支付(按它们的定价) |
| WorkBuddy 是否扣积分 | 不扣 |
| WorkBuddy 的角色 | 仅作通信链路,转发你的输入到配置的第三方模型 |
也就是说,WorkBuddy 在自定义模型这条链路上只是个"传话筒",计费完全发生在你和第三方厂商之间。
三、API Key 的安全#
API Key 等于你第三方账号的"钥匙",泄露等于别人能花你的钱、用你的额度。保管原则如下。
三条核心原则#
- 不要分享:API Key 不要发给他人、不要截图发群里、不要写进公开代码仓库
- 不用时清除:长期不用的 Key,从
models.json里删掉,减少泄露面 - 定期更换:怀疑泄露或人员变动时,去厂商后台重置 Key
常见误区#
| 误区 | 正确做法 |
|---|---|
| 把 Key 贴进聊天让同事用 | 让对方自己申请配置 |
| 提交代码时连 Key 一起传 | Key 放本地配置,不进代码库 |
| 永远不换 Key | 定期轮换,尤其共享环境 |
四、WorkBuddy 会不会看我的内容#
这是隐私方面最关键的问题。WorkBuddy 在自定义模型场景下的定位是:
仅作通信链路,转发用户输入到配置的第三方模型,不读取、不存储内容。
也就是说,你和模型之间的对话,WorkBuddy 只负责"把你的话传过去、把模型的回答传回来"。
例外情况#
在以下必要场景中,WorkBuddy 可能会接触相关信息,但这些都有明确边界:
| 场景 | 说明 |
|---|---|
| 必要的请求处理 | 为了完成转发,需要处理请求本身 |
| 传输过程 | 数据在网络中传输 |
| 安全审计 | 为保障系统安全进行的审计 |
| 法律合规 | 应法律法规要求的合规处理 |
除这些必要场景外,WorkBuddy 不会读取或存储你与第三方模型之间的对话内容。
五、安全自查清单#
用好自定义模型,建议定期对照这份清单:
- API Key 没有分享给他人
- 不再使用的 Key 已从
models.json清除 - 没有把 Key 写进代码仓库或公开文档
- 知道费用是直接付给第三方、WorkBuddy 不扣积分
- 了解 WorkBuddy 仅作通信链路、不存储对话内容
小结#
自定义模型的安全要点可以浓缩成四句:配置只存本地、费用付给第三方、API Key 不外传、WorkBuddy 只转发不存储。掌握这些,你就能放心地用自定义模型来扩展 WorkBuddy 的能力。到此,模型配置与个性化的核心内容就讲完了。