workbuddy默认不启用消息级端到端加密,处理薪资单等敏感内容需手动开启;会话级无痕模式可临时隔离数据流,关闭窗口即失效;端到端加密同步需输入6位恢复码并验证“e2ee: active(aes-256)”;claw指令载荷加密须配合e2ee设置生效。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

WorkBuddy默认不开启消息级端到端加密,若处理薪资单、员工身份证号、合同条款等敏感对话内容,必须手动启用消息加密保护,否则所有输入输出均以TLS 1.3传输,服务端可明文解析并用于日志归档。
启用会话级无痕模式(即时生效)
这一步适用于临时处理高敏内容,如HR核对员工银行账号、法务审核保密协议条款。它不改变全局设置,仅隔离当前聊天窗口的全部数据流。
1、在任意聊天界面右上角点击齿轮图标【设置】→ 选择「隐私模式」开关并开启。
2、确认弹窗显示“当前会话已启用无痕模式”,此时输入框左侧会出现灰色盾牌图标,表示后续所有文字不会写入本地缓存、不会上传云端、不会参与模型训练。
3、关闭该聊天窗口后,隐私模式自动失效;重新打开新对话需再次手动开启。
配置端到端加密同步(设备间全链路保护)
当您在手机端编辑任务、电脑端同步修改、平板查看历史记录时,必须启用此功能,才能确保消息内容在传输与落盘环节全程AES-256加密,腾讯云服务端无法解密任何字段。
方法一:通过同步设置页启用
1、点击左下角齿轮图标进入「设置」→ 切换至「同步与隐私」选项卡。
2、找到「启用完整数据同步」开关并开启,系统立即弹出恢复码输入框。
【该恢复码在首次绑定账户时仅显示一次,未抄录则必须前往账户安全页重新生成,且重生成后旧设备将永久失去同步权限】
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
3、准确输入6位数字恢复码,点击确认;若连续输错三次,账户将被锁定15分钟。
方法二:验证是否真正生效
① 打开一个已存在任务 → 点击右上角「详情」→ 查看「同步状态」栏:必须显示“E2EE: Active(AES-256)”才代表加密通道就绪。
② 在手机端修改该任务标题为“【密】2026Q3薪酬测算终版”,观察电脑端是否在5秒内同步变更——若出现“等待云端确认”或延迟超8秒,说明加密未生效,需返回上一步重输恢复码。
强制Claw指令载荷加密(远程控制场景专用)
当您通过企业微信/飞书发送自然语言指令(例如:“把D:\财务\8月工资表.xlsx里张三的银行卡号替换成脱敏格式”),Claw执行器会将原始指令封装为加密载荷,防止中间网络节点截获明文意图。
1、点击右上角头像 → 进入「Claw 设置」→ 左侧选「安全通道」。
2、开启「启用指令载荷加密」开关,系统自动启用TLS 1.3 + 国密SM4-GCM双重封装。
3、勾选「禁止降级协商」,避免网络环境波动时回退至弱加密套件。
这一步操作起来很简单,直接开启开关即可,但必须配合「同步与隐私」中的E2EE设置才能覆盖从输入到执行的全路径。










