新增完自定義模型,有一個常被忽略但很重要的話題:這些配置存在哪、誰來付費、API Key 怎麼保管、WorkBuddy 會不會看到我的對話內容。這一節把這些問題一次講清楚。
一、配置存在哪裡#
自定義模型的配置只存在本地,不會上傳到雲端。
- 儲存位置:本地的
workbuddy/models.json檔案 - 不上傳雲端:你的模型地址、API Key 都留在你自己電腦上
- 好處:即便配置包含敏感資訊,也不會經由 WorkBuddy 同步到伺服器
這意味著:換電腦時需要重新配置;但同時也意味著配置不會洩露到雲端。

二、費用由誰付#
這是很多人關心的問題:用自定義模型,WorkBuddy 會不會扣我的積分?
答案是:不會。
| 專案 | 說明 |
|---|---|
| 自定義模型費用 | 由你直接向第三方廠商支付(按它們的定價) |
| WorkBuddy 是否扣積分 | 不扣 |
| WorkBuddy 的角色 | 僅作通訊鏈路,轉發你的輸入到配置的第三方模型 |
也就是說,WorkBuddy 在自定義模型這條鏈路上只是個"傳話筒",計費完全發生在你和第三方廠商之間。
三、API Key 的安全#
API Key 等於你第三方帳號的"鑰匙",洩露等於別人能花你的錢、用你的額度。保管原則如下。
三條核心原則#
- 不要分享:API Key 不要發給他人、不要截圖發群裡、不要寫進公開程式碼倉庫
- 不用時清除:長期不用的 Key,從
models.json裡刪掉,減少洩露面 - 定期更換:懷疑洩露或人員變動時,去廠商後臺重置 Key
常見誤區#
| 誤區 | 正確做法 |
|---|---|
| 把 Key 貼進聊天讓同事用 | 讓對方自己申請配置 |
| 提交程式碼時連 Key 一起傳 | Key 放本地配置,不進程式碼庫 |
| 永遠不換 Key | 定期輪換,尤其共享環境 |
四、WorkBuddy 會不會看我的內容#
這是隱私方面最關鍵的問題。WorkBuddy 在自定義模型場景下的定位是:
僅作通訊鏈路,轉發使用者輸入到配置的第三方模型,不讀取、不儲存內容。
也就是說,你和模型之間的對話,WorkBuddy 只負責"把你的話傳過去、把模型的回答傳回來"。
例外情況#
在以下必要場景中,WorkBuddy 可能會接觸相關資訊,但這些都有明確邊界:
| 場景 | 說明 |
|---|---|
| 必要的請求處理 | 為了完成轉發,需要處理請求本身 |
| 傳輸過程 | 資料在網路中傳輸 |
| 安全審計 | 為保障系統安全進行的審計 |
| 法律合規 | 應法律法規要求的合規處理 |
除這些必要場景外,WorkBuddy 不會讀取或儲存你與第三方模型之間的對話內容。
五、安全自查清單#
用好自定義模型,建議定期對照這份清單:
- API Key 沒有分享給他人
- 不再使用的 Key 已從
models.json清除 - 沒有把 Key 寫進程式碼倉庫或公開文件
- 知道費用是直接付給第三方、WorkBuddy 不扣積分
- 瞭解 WorkBuddy 僅作通訊鏈路、不儲存對話內容
小結#
自定義模型的安全要點可以濃縮成四句:配置只存本地、費用付給第三方、API Key 不外傳、WorkBuddy 只轉發不儲存。掌握這些,你就能放心地用自定義模型來擴充套件 WorkBuddy 的能力。到此,模型配置與個性化的核心內容就講完了。