你的AI助手为什么不该下线:nexu本地优先设计与数据隐私深度解析

发布时间:2026/9/27 2:53:10
你的AI助手为什么不该下线:nexu本地优先设计与数据隐私深度解析 你的AI助手为什么不该下线nexu本地优先设计与数据隐私深度解析【免费下载链接】nexuThe simplest desktop client for OpenClaw — bridge your Agent to WeChat, Feishu, Slack Discord in one click. Works with Claude Code, Codex any LLM. BYOK, Oauth, local-first, chat from your phone 24/7.项目地址: https://gitcode.com/gh_mirrors/ne/nexunexu 是一款本地优先Local-First的桌面客户端让你的 AI 助手常驻在自己的电脑上一键接入微信、飞书、Slack 与 Discord。本文深度解析 nexu 的数据隐私设计所有配置、会话与密钥都存储在你的本地磁盘~/.nexu/支持 BYOK 自带模型密钥敏感凭据用 AES-256-GCM 加密落盘——数据不出门助手不下线。什么是本地优先你的 AI 助手运行在哪里 很多云端 AI 服务让你把对话、文件甚至密钥都交给别人的服务器。而 nexu 采用的是controller-first 本地运行时模型桌面上的单一 controller 进程掌管全部 Nexu 配置编译 OpenClaw 运行时配置编排本地 Agent 的生命周期。整体链路非常清晰见 ARCHITECTURE.mdDesktop Shell / Browser ↓ Web (React Ant Design Vite) ↓ Controller (Hono Zod OpenAPI lowdb 本地存储) ↓ OpenClaw Runtime → Slack / Discord / Feishu API这意味着对话数据存在你自己的电脑上而不是托管在某个云服务AI 助手 24/7 在线取决于你的一台电脑而非某个可能随时下线的第三方服务断网、服务关停都不影响本地已配置好的 Agent 继续工作你的数据存在哪里~/.nexu本地存储全景 nexu 的本地持久化遵循一个核心原则~/.nexu/config.json是唯一的真实数据源single source of truth由 controller 的存储模块统一管理实现见 apps/controller/src/store/nexu-config-store.ts。数据类别存放位置说明Nexu 配置~/.nexu/config.json模型、渠道、技能、奖励等 Nexu 自有状态OpenClaw 运行时文件OPENCLAW_STATE_DIRAgent 运行时产生的状态文件技能Skills本地目录文件化存储每个技能一个独立目录会话/会话记录本地控制器支持本地 session 管理与同步技能系统尤其值得一提所有技能都是文件即能力file-based。你可以打开 nexu-skills/ 目录看到每个技能就是一个带SKILL.md的文件夹安装、卸载、更新全部发生在本地磁盘本地运行时还会监听技能目录实现热重载。想自己动手验证可以翻翻仓库里的设计文档docs/zh/guide/concepts.md — Agent、渠道、模型、技能四大核心概念specs/designs/openclaw-multi-tenant.md — 完整系统设计与数据模型specs/guides/desktop-runtime-guide.md — 桌面运行时指南密钥与凭据如何保护AES-256-GCM 加密 全程脱敏 本地优先不等于明文裸奔。nexu 对凭据的处理在 specs/SECURITY.md 中有明确约定静态加密所有渠道凭据Bot Token、签名密钥以AES-256-GCM加密后落盘加密密钥来自ENCRYPTION_KEY环境变量32 字节 hex按需解密凭据只在必要时才解密生成配置、签名验证用完即弃强制脱敏凭据绝不允许出现在日志、错误信息或 API 响应中。控制器内置了脱敏工具见 apps/controller/src/lib/secrets.ts任何密钥值输出前都会被替换为***签名验证Slack 等平台的入站事件通过 HMAC-SHA256 校验并强制 5 分钟时间窗防止重放攻击BYOK模型密钥自己握在手里 ️nexu 提供两种模型接入方式详见 docs/zh/guide/models.mdNexu Official— 开箱即用无需配置 API Key适合快速体验BYOK自带密钥— 接入你自己的 Anthropic、OpenAI、Google AI 或任意 OpenAI 兼容服务商选择 BYOK 时你的模型密钥由本地控制器保管并编译进 OpenClaw 运行时配置模型调用直接走你自己的账户——用量数据、提示词内容都不经过 nexu 的中间服务成本与隐私双双可控。进程隔离敏感令牌永不落盘 ⚙️nexu 在进程层面做了进一步的权限收敛防止越权读取OpenClaw 子进程启动前网关会剥离特权环境变量——INTERNAL_API_TOKEN、ENCRYPTION_KEY均不会被继承技能进程只持有范围受限的SKILL_API_TOKEN且按scope字段只能拉取自己名下的密钥落盘的nexu-context.json只包含apiUrl等元信息不含任何令牌或机密这种最小权限 进程隔离的设计把数据泄露的攻击面压缩到了最小。为什么你的 AI 助手不该下线 ✅回到标题的问题。一个常驻的本地 AI 助手价值恰恰在于永远在线数据主权配置、会话、密钥全部在~/.nexu/你随时可以备份、迁移、删除主动权始终在你手里隐私底线AES-256-GCM 加密 日志脱敏 进程隔离三重防护让本地机密守得住模型自由BYOK 让数据链路上的每一环都可审计不依赖任何单一供应商全天候陪伴Agent 常驻本地从手机上的飞书、微信、Slack 随时召唤7×24 小时不掉线本地优先不是技术上的复古选择而是 AI 助手时代的隐私最优解。nexu 用一个简洁的 controller-first 架构证明AI 助手可以既聪明、又听话——数据不出你的门服务永远不下线。 延伸阅读specs/designs/openclaw-architecture-internals.md 与 specs/designs/desktop-cloud-connection.md【免费下载链接】nexuThe simplest desktop client for OpenClaw — bridge your Agent to WeChat, Feishu, Slack Discord in one click. Works with Claude Code, Codex any LLM. BYOK, Oauth, local-first, chat from your phone 24/7.项目地址: https://gitcode.com/gh_mirrors/ne/nexu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考