24.2 配置儲存與安全注意

2 分钟阅读

新增完自定義模型,有一個常被忽略但很重要的話題:這些配置存在哪、誰來付費、API Key 怎麼保管、WorkBuddy 會不會看到我的對話內容。這一節把這些問題一次講清楚。

一、配置存在哪裡#

自定義模型的配置只存在本地,不會上傳到雲端。

  • 儲存位置:本地的 workbuddy/models.json 檔案
  • 不上傳雲端:你的模型地址、API Key 都留在你自己電腦上
  • 好處:即便配置包含敏感資訊,也不會經由 WorkBuddy 同步到伺服器

這意味著:換電腦時需要重新配置;但同時也意味著配置不會洩露到雲端。

配置本地儲存

二、費用由誰付#

這是很多人關心的問題:用自定義模型,WorkBuddy 會不會扣我的積分?

答案是:不會。

專案說明
自定義模型費用直接向第三方廠商支付(按它們的定價)
WorkBuddy 是否扣積分不扣
WorkBuddy 的角色僅作通訊鏈路,轉發你的輸入到配置的第三方模型

也就是說,WorkBuddy 在自定義模型這條鏈路上只是個"傳話筒",計費完全發生在你和第三方廠商之間。

三、API Key 的安全#

API Key 等於你第三方帳號的"鑰匙",洩露等於別人能花你的錢、用你的額度。保管原則如下。

三條核心原則#

  1. 不要分享:API Key 不要發給他人、不要截圖發群裡、不要寫進公開程式碼倉庫
  2. 不用時清除:長期不用的 Key,從 models.json 裡刪掉,減少洩露面
  3. 定期更換:懷疑洩露或人員變動時,去廠商後臺重置 Key

常見誤區#

誤區正確做法
把 Key 貼進聊天讓同事用讓對方自己申請配置
提交程式碼時連 Key 一起傳Key 放本地配置,不進程式碼庫
永遠不換 Key定期輪換,尤其共享環境

四、WorkBuddy 會不會看我的內容#

這是隱私方面最關鍵的問題。WorkBuddy 在自定義模型場景下的定位是:

僅作通訊鏈路,轉發使用者輸入到配置的第三方模型,不讀取、不儲存內容。

也就是說,你和模型之間的對話,WorkBuddy 只負責"把你的話傳過去、把模型的回答傳回來"。

例外情況#

在以下必要場景中,WorkBuddy 可能會接觸相關資訊,但這些都有明確邊界:

場景說明
必要的請求處理為了完成轉發,需要處理請求本身
傳輸過程資料在網路中傳輸
安全審計為保障系統安全進行的審計
法律合規應法律法規要求的合規處理

除這些必要場景外,WorkBuddy 不會讀取或儲存你與第三方模型之間的對話內容。

五、安全自查清單#

用好自定義模型,建議定期對照這份清單:

  • API Key 沒有分享給他人
  • 不再使用的 Key 已從 models.json 清除
  • 沒有把 Key 寫進程式碼倉庫或公開文件
  • 知道費用是直接付給第三方、WorkBuddy 不扣積分
  • 瞭解 WorkBuddy 僅作通訊鏈路、不儲存對話內容

小結#

自定義模型的安全要點可以濃縮成四句:配置只存本地、費用付給第三方、API Key 不外傳、WorkBuddy 只轉發不儲存。掌握這些,你就能放心地用自定義模型來擴充套件 WorkBuddy 的能力。到此,模型配置與個性化的核心內容就講完了。

標記本節課程為已讀

記錄您的學習進度,方便後續查看。

限時福利
註冊即送 2000 積分

邀請有禮,一起拿積分

掃描海報 QR Code 或點擊下方按鈕即可領取

立即註冊