☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜
如果您关注qclaw在本地运行过程中如何保障文件、记忆与操作行为不被泄露或滥用,则需深入理解其分层隔离与加密控制的设计逻辑。以下是qclaw本地数据安全机制的核心实现路径:
一、本地执行:所有文件操作不出设备
QClaw的执行引擎完全驻留在用户本地操作系统中,所有对Excel、Word、PDF、图片等原始文件的读取、解析、编辑、移动、归类等操作均调用本地系统API完成,原始文件内容从不离开设备内存与磁盘,从根本上切断数据外泄通道。
1、QClaw安装后自动初始化本地沙箱环境,该环境与主系统进程隔离,限制未授权系统调用。
2、当您在微信中发出“重命名D盘合同文件夹下所有PDF为[年份]-[编号]格式”指令时,QClaw仅扫描本地目录结构并执行重命名,不上传任何文件路径、内容或元数据。
3、涉及桌面、文档、下载、AppData等高敏系统目录的操作,强制触发弹窗二次确认,防止误操作导致数据暴露。
二、最小化云端交互:仅传输指令文本与脱敏元信息
QClaw与大模型之间的通信严格遵循最小必要原则,所有传输内容均经预处理剥离敏感字段,并通过端到端加密封装,确保云端仅能获知任务意图,无法还原原始上下文。
1、发送“提取附件发票中的金额与开票日期”指令时,QClaw仅上传该文件的文件名、MIME类型、页码范围及结构化提取需求文本,原始PDF全文不参与传输。
2、系统自动过滤PDF内嵌的作者名、创建时间、修订历史、隐藏图层、XMP元数据等潜在标识信息,输出纯指令摘要。
3、所有上行文本均使用AES-256加密后,经TLS 1.3通道发送;下行结果摘要同样加密接收,本地解密后渲染为微信消息。
三、本地加密存储:记忆数据全量AES-256加密落盘
QClaw的持续记忆模块(含用户偏好设置、历史技能调用序列、自定义文件分类规则、会话上下文快照)全部以密文形式持久化存储于本地指定目录,密钥由操作系统级密钥服务托管,无明文备份、无云同步、无跨设备共享。
1、首次启动时,QClaw调用Windows DPAPI或macOS Keychain生成唯一设备绑定密钥,该密钥永不导出、不上传、不参与网络传输。
2、记忆数据库采用SQLite-vec混合索引,所有字段写入前强制AES-256加密,包括技能名称、文件路径模板、常用关键词等非敏感字段亦不例外。
3、用户可通过QClaw设置界面手动触发“清除本地记忆”,系统将直接覆写加密块并删除密钥句柄,确保不可恢复。
四、安全沙箱防护:高风险操作实时权限拦截
QClaw执行层内置白名单驱动的权限管控机制,所有系统级调用均需通过沙箱代理,未经显式授权的API(如注册表写入、驱动加载、网络监听、剪贴板监控)默认拒绝,且每次越权尝试均记录审计日志。
1、当指令隐含执行脚本需求(如“运行桌面install.bat”),QClaw立即阻断并弹出带哈希校验码的可执行文件详情页,要求用户扫码确认。
2、文件删除、批量重命名、浏览器自动填表等操作,均需在微信中点击确认按钮,确认消息附带操作摘要与倒计时,超时自动取消。
3、沙箱运行时持续监控进程树,若检测到子进程尝试访问%USERPROFILE%\AppData\Roaming\Microsoft\Credentials等凭证存储路径,立即终止并上报安全事件。
五、微信直连通道:纯文本指令通道,零文件体传输
QClaw与微信之间仅建立基于客服消息接口的单向文本通道,所有交互内容限定为UTF-8编码的纯指令与结构化结果摘要,不启用文件上传/下载能力,不调用微信JS-SDK的任意本地设备接口。
1、用户发送语音指令,QClaw在本地完成ASR转写后,仅将文本结果上传;原始音频PCM流不缓存、不压缩、不上传,转写完毕即刻释放内存。
2、执行结果返回时,如需展示截图,QClaw调用本地GDI/Quartz截屏后,仅将Base64编码的缩略图(分辨率≤800×600)嵌入文本消息,原图保留在本地临时目录,24小时后自动清理。
3、微信端显示的所有“已执行”提示,均附带本地操作日志ID,用户可在QClaw客户端中输入该ID,即时查看完整命令行、耗时、返回码与文件变更列表。











