24.2 配置存储与安全注意

2 分钟阅读
🎬 本节视频教程

添加完自定义模型,有一个常被忽略但很重要的话题:这些配置存在哪、谁来付费、API Key 怎么保管、WorkBuddy 会不会看到我的对话内容。这一节把这些问题一次讲清楚。

一、配置存在哪里#

自定义模型的配置只存在本地,不会上传到云端。

  • 存储位置:本地的 workbuddy/models.json 文件
  • 不上传云端:你的模型地址、API Key 都留在你自己电脑上
  • 好处:即便配置包含敏感信息,也不会经由 WorkBuddy 同步到服务器

这意味着:换电脑时需要重新配置;但同时也意味着配置不会泄露到云端。

配置本地存储

二、费用由谁付#

这是很多人关心的问题:用自定义模型,WorkBuddy 会不会扣我的积分?

答案是:不会。

项目说明
自定义模型费用直接向第三方厂商支付(按它们的定价)
WorkBuddy 是否扣积分不扣
WorkBuddy 的角色仅作通信链路,转发你的输入到配置的第三方模型

也就是说,WorkBuddy 在自定义模型这条链路上只是个"传话筒",计费完全发生在你和第三方厂商之间。

三、API Key 的安全#

API Key 等于你第三方账号的"钥匙",泄露等于别人能花你的钱、用你的额度。保管原则如下。

三条核心原则#

  1. 不要分享:API Key 不要发给他人、不要截图发群里、不要写进公开代码仓库
  2. 不用时清除:长期不用的 Key,从 models.json 里删掉,减少泄露面
  3. 定期更换:怀疑泄露或人员变动时,去厂商后台重置 Key

常见误区#

误区正确做法
把 Key 贴进聊天让同事用让对方自己申请配置
提交代码时连 Key 一起传Key 放本地配置,不进代码库
永远不换 Key定期轮换,尤其共享环境

四、WorkBuddy 会不会看我的内容#

这是隐私方面最关键的问题。WorkBuddy 在自定义模型场景下的定位是:

仅作通信链路,转发用户输入到配置的第三方模型,不读取、不存储内容。

也就是说,你和模型之间的对话,WorkBuddy 只负责"把你的话传过去、把模型的回答传回来"。

例外情况#

在以下必要场景中,WorkBuddy 可能会接触相关信息,但这些都有明确边界:

场景说明
必要的请求处理为了完成转发,需要处理请求本身
传输过程数据在网络中传输
安全审计为保障系统安全进行的审计
法律合规应法律法规要求的合规处理

除这些必要场景外,WorkBuddy 不会读取或存储你与第三方模型之间的对话内容。

五、安全自查清单#

用好自定义模型,建议定期对照这份清单:

  • API Key 没有分享给他人
  • 不再使用的 Key 已从 models.json 清除
  • 没有把 Key 写进代码仓库或公开文档
  • 知道费用是直接付给第三方、WorkBuddy 不扣积分
  • 了解 WorkBuddy 仅作通信链路、不存储对话内容

小结#

自定义模型的安全要点可以浓缩成四句:配置只存本地、费用付给第三方、API Key 不外传、WorkBuddy 只转发不存储。掌握这些,你就能放心地用自定义模型来扩展 WorkBuddy 的能力。到此,模型配置与个性化的核心内容就讲完了。

标记本节教程为已读

记录您的学习进度,方便后续查看。

限时福利
注册即送 2000 积分

邀请有礼,一起拿积分

扫描海报二维码或点击下方按钮即可领取

立即注册