
Vibe-Research 安全与隐私设计本地投研数据如何全程保密【免费下载链接】Vibe-ResearchVibe-Research: Your Personal Trading Research Agent · A股/美股/港股 的个人投研 Agent每日复盘、资讯雷达、个股数据、板块中心、我的持仓、研究记录、回测。Vibe-Research 把数据和功能配齐由你自己的 Agent 驱动投资研究。基于开源的 Codex Harness 打造。项目地址: https://gitcode.com/gh_mirrors/vi/Vibe-ResearchVibe-Research 是一款覆盖 A股/美股/港股 的个人投研 Agent 工具提供每日复盘、资讯雷达、个股数据、板块中心、我的持仓、研究记录和回测能力。因为它会接触持仓、成本和研究报告这类高度敏感的财务数据「本地投研数据隐私」是许多用户最关心的问题。本文带你梳理 Vibe-Research 的隐私设计数据存在哪、钥匙API key存在哪、研究过程会不会把资料发给第三方以及你自己还能做哪些加固。第一步搞清你的投研数据存在哪里很多云 SaaS 投研工具的数据存在别人的服务器上而 Vibe-Research 是开源源码 本地浏览器工作台的形态界面跑在你自己的浏览器里所有业务数据落在你自己电脑的项目私有目录里。私有数据目录默认是项目下的.local/报告、台账、登录态、运行产物都在这里并已被 gitignore不会随代码提交数据根目录的解析口径唯一且可覆盖显式参数 VRA_DATA_ROOT环境变量 产品配置实现见 data_root.ts旧客户端目录~/.vibe-research-desktop不会被自动搬走或删除源码版也不会偷偷读取它一句话你的持仓、成本和研报文件默认只在你本机磁盘上。第二步后端 API 只监听回环地址前端界面和后端服务之间的通信是隐私的第二道防线。Vibe-Research 的本地 API默认127.0.0.1:8765在源码里写死了保守策略默认只绑定127.0.0.1局域网内的其他设备无法直接访问如果想绑定非回环地址必须显式设置VRA_API_TOKEN并且会强制关闭 cookie 登录避免明文 HTTP 下 cookie 被网络观察者截获每个请求都要鉴权Bearer token 来自环境变量或自动生成的.local/api.token拒绝非本机 Origin、跨站请求和非 JSON 的写请求防御浏览器 CSRF响应只返回相对路径错误信息经过脱敏相关实现与注释可直接查阅 api.ts。也就是说即使同一局域网里有人扫端口也拿不到你的投研接口。第三步API key 的三层保护模型 API key 是最容易泄露的凭据。Vibe-Research 对 key 的存放做了明确的分层设计层存放位置边界后端默认 provider只走环境变量不写入产品配置、仓库或日志浏览器里手填的 key当前浏览器localStorage仅调用时经本机后端转给所选模型服务商研究子进程只接收 provider 元数据真实 key 经 provider 自己声明的环境变量传入同时错误日志和 stderr 会经过统一的脱敏函数处理URL 查询串、key/token/secret/password赋值一律被遮蔽成***见 service_redact.ts。需要注意一个诚实的披露浏览器localStorage不是系统钥匙串也不承诺加密官方建议只在可信个人电脑使用共享电脑用完后应主动清除。第四步研究过程是断网的资料只发片段这是很多新手容易忽略的一点开了 Agent ≠ 把整个研报丢给大模型。Vibe-Research 的数据流是这样切的原始研报文件只保存在本机模型只接收服务端检索命中的正文片段而不是全文Agent 研究阶段没有网络权限联网取数由编排器调用受控脚本完成原始响应落盘并记录哈希可追溯输出引用必须写成[资料:id p.页码]格式漏引、错引、未知引用会被机器校验直接拒绝一个需要留心的例外要如实告诉你开启 Agent 后公开网页读取可能经第三方 Jina Reader 转发目标网址含查询参数会发送给该服务搜索请求同理。因此官方建议不要提交含私密令牌、内部资料或签名下载凭据的网址。第五步你可以自己做的隐私自检结合 README 的安全与隐私章节 和 AI 接入与执行模式文档推荐普通用户记住 4 件事确认数据根知道.local/或你自定义的VRA_DATA_ROOT在哪里备份/清理都在本机完成别提交钥匙.local/api.token、浏览器 key 都不要复制到仓库或聊天记录里慎用外链研究涉及内部资料的网址先想清楚 Jina Reader 转发这条链路共享电脑收尾用完后清掉浏览器localStorage里的 API key写在最后Vibe-Research 的隐私思路可以概括为一句话数据本地化 接口只回环 key 分层存放 研究链路断网。它不宣称绝对零风险——官方验收文档里也会如实列出未闭环的外部验证缺口例如部分第三方端点未逐一实跑这种克制反而值得信任。对于想把持仓和研报留在自己电脑上的投资者这是一套看得懂、可自查的本地投研数据保密方案。更多细节可继续查阅 发布候选与隐私验收记录 与 源码交付说明。【免费下载链接】Vibe-ResearchVibe-Research: Your Personal Trading Research Agent · A股/美股/港股 的个人投研 Agent每日复盘、资讯雷达、个股数据、板块中心、我的持仓、研究记录、回测。Vibe-Research 把数据和功能配齐由你自己的 Agent 驱动投资研究。基于开源的 Codex Harness 打造。项目地址: https://gitcode.com/gh_mirrors/vi/Vibe-Research创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考