ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

隐私至上:claudish-to-english如何让对话内容永不出本地(安全设计深度解析)

隐私至上:claudish-to-english如何让对话内容永不出本地(安全设计深度解析) 隐私至上claudish-to-english如何让对话内容永不出本地安全设计深度解析【免费下载链接】claudish-to-english项目地址: https://gitcode.com/gh_mirrors/cl/claudish-to-englishclaudish-to-english 是一个面向 Claude Code 的隐私优先插件它调用本地大模型默认 ollama把 AI 回答中的行话改写成大白话默认配置下对话内容全程不离开你的电脑。本文用通俗的方式带你拆解它背后 6 层安全设计帮你理解对话永不出本地是如何被保证的。一、本地优先改写请求只发给 localhost很多人对 AI 插件的第一疑问是我的对话会不会被悄悄上传claudish-to-english 的答案从架构上就写死了默认提供方是ollamaproviders.sh 中CLAUDISH_PROVIDER缺省值请求只发往本机的localhost:11434不需要任何 API 密钥也就没有密钥泄露这种风险面官方文档明确承诺the rewriter runs entirely locally… no conversation content leaves your machine见 README.md 的 Privacy / egress 一节。 一句话理解改写模型就跑在你自己的显卡/内存里网络断了它照样工作。二、只改屏幕不改原文零侵入的 display-only 设计第二层保护来自显示级插件的定位层级是否被改写说明屏幕上你读到的内容✅ 追加 In plain English块唯一的改动Claude 自身的推理链❌ 原样保留插件接触不到保存的会话记录transcript❌ 原样保留历史数据零污染这意味着即使插件出现任何 bug你的数据源头永远是干净的——被修改的只是展示层。rewrite.sh 的默认append模式还会保留原文流式输出改写块只是附加说明。三、失败即放行Fail-Open任何异常都保住原文这是该项目最硬核的承诺每一个钩子都是 fail-open 的README.md 开头即声明。所谓 fail-open就是把安全默认值设为什么都不做ollama 没启动→ 跳过改写原文照常显示请求超时默认 45 秒上限→ 跳过改写模型没下载、JSON 解析失败→ 跳过改写改写结果被截断半句话→整段丢弃绝不显示半成品。对应源码里的核心就是一个pass_through()直通函数rewrite.sh任何异常分支最终都走原样放行 退出码 0。插件在结构上就不可能吞掉或损坏 AI 的回答——这比事后修复可靠得多。四、API 密钥安全密钥永远不上命令行如果你主动切换到云端提供方密钥怎么保护看 providers.sh 的设计密钥被写入一个权限为0600 的私有临时文件通过curl -K读取原因很具体命令行参数argv在本机ps命令下对每个用户可见把密钥放进命令行等于挂牌广播请求结束或被中断时trap机制保证临时密钥文件立即删除不在磁盘留痕。这种多想一步的细节正是成熟安全设计的标志。五、云端切换 明示同意Provider 边界清晰插件支持三个提供方但数据出网这件事被设计成一个必须显式做出的决定提供方运行位置需要密钥数据是否出本地ollama默认本机不需要❌ 永不出本地anthropic官方云 API需要✅ 需显式设置openai任意 OpenAI 兼容端点可以是本地本地服务器可免密钥取决于你配置的地址⚠️ 文档特别提醒了一个新手容易踩的坑你的 shell 环境里如果恰好有通用的OPENAI_API_KEY等环境变量一旦设置了CLAUDISH_PROVIDERopenai每条助手消息都会发往云端。所以官方把选择云端提供方本身就当作同意开关——不设置一切留在本地。六、文件改写钩子默认关闭 目录白名单第二个钩子rewrite-md.sh会把 Markdown 文件改写成大白话但它的隐私边界收得很紧默认完全关闭——不设置CLAUDISH_MD_DIR时它对任何文件零动作目录白名单——只处理解析后路径落在该目录内的*.md其他文档一律不碰非破坏性默认——默认sibling模式在原文旁边生成NAME.plain.md原文件一个字节都不动原子写入——先写临时文件再原子替换rewrite-md.sh中途出错时文件保持原样。七、一键急停运行中的会话也能刹车环境变量在会话启动后就固定了那运行到一半想关掉怎么办项目给了一个标志文件急停开关rewrite.shtouch ~/.claude/claudish-off # 立刻暂停改写下一条消息生效 rm ~/.claude/claudish-off # 恢复原理是每次钩子触发都是新进程都会实时检查这个文件——创建它即全局暂停且暂停状态下走 fail-open 路径原文不受任何影响。配合主开关CLAUDISH_ENABLED0下次会话生效你拥有从整会话到整项目的完整控制粒度。八、临时数据最小化不留痕、自动清理插件在运行中确实会用到临时缓冲按消息分片暂存在系统临时目录但做了三重收敛消息改写完成后立即删除对应缓冲区每次触发时顺带清理30 分钟前遗留的孤儿缓冲rewrite.sh调试日志默认关闭仅在你显式设置CLAUDISH_DEBUG1后才写入本地临时目录。新手隐私自查清单 ✅对照以下 5 条确认你的部署是隐私满分状态未设置CLAUDISH_PROVIDER保持默认 ollama→ 数据永不出本地本地模型已通过ollama pull拉取改写链路完整而非静默失效未把CLAUDISH_MD_DIR指向敏感文档目录或刻意开启它知道急停开关~/.claude/claudish-off的存在和用法如需切云端使用专用密钥变量CLAUDISH_*_KEY而不是复用环境里通用的大密钥总结隐私是默认值而不是选项claudish-to-english 的安全设计可以概括为一句话把所有危险操作都放在需要用户显式开启的一侧把安全操作放在默认路径上。本地优先、只改显示不改原文、失败即放行、密钥不上命令行、文件钩子白名单、一键急停——六层机制叠加共同兑现了标题里的承诺对话内容永不出本地。更多细节可查阅 README.mdPrivacy / egress 章节、CHANGELOG.md 的演进记录以及钩子注册文件 hooks/hooks.json。【免费下载链接】claudish-to-english项目地址: https://gitcode.com/gh_mirrors/cl/claudish-to-english创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表