說明 · 3 / 5
資料與系統
你的資料在哪、誰看得到、系統怎麼運作
你的資料與安全
- 工作區。你的帳號有一座知識庫,我們叫它工作區;raw/、wiki/、schema/ 都在裡面,別人看不到,agent 也碰不到別的工作區。
- 什麼會離開伺服器。你按自動編纂、送出對話或深度健檢時,agent 讀到的筆記全文會送到你選的模型供應商(用 OpenRouter 時會再轉給模型提供者);體驗期的 10 次免 key 則經平台帳號送出。貼網址時由伺服器代抓(對方看到的是伺服器);有 DOI 時會向 Crossref 查書目。Zotero 同步用你的 key 讀 Zotero。除此之外不會把內容送到任何第三方,也沒有遙測。
- agent 能做什麼、不能做什麼。只有六個工具:讀規則、搜尋、讀頁、建頁、更新頁、列資料夾。不能更新或刪除 raw/、不能刪任何頁、不能上網、看不到你的 API key。每次寫入都留版本,作者標 agent 與模型名稱,隨時可復原。要注意的是 agent 可以改 schema/ 規則,而來源內容會進到它的提示裡;版本歷史是你的復原手段。
- API key。用與登入密鑰分開的金鑰加密保存,畫面只顯示末四碼,只在啟動工作或測試連線時解密,隨時可刪。
- 匯出。設定頁隨時可下載整座庫的 Markdown zip(含圖片附件,Obsidian 直接開)、.bib 與 CSL-JSON。zip 不含版本歷史、已封存來源以外的已刪除頁、對話紀錄與 agent 工作紀錄。
- 來源不可刪。raw/ 是不可變的來源層:網頁與 agent 都不能刪。不想再看到的來源按「封存」,它會搬到 raw/archive/,不再列為待編纂,版本與連結都保留,隨時可「取消封存」。
- 保留。每頁最新版永久保留,較舊的版本快照保留 90 天;刪除帳號會連同工作區與所有資料一起刪除。
- 存放地與開源。託管版的資料規劃存放於新加坡,正式上線時以隱私政策為準。程式碼將以 AGPL-3.0 開源,可用 docker compose 自架。
系統怎麼運作
單一 Node 服務同時提供 MCP server、網頁 API、OAuth 授權伺服器與網頁介面;所有資料在 PostgreSQL;沒有向量資料庫,也不做 RAG。方案閘門在啟動 agent 工作時檢查,限流在每個請求檢查。
知識怎麼在三層之間流動(三個操作由 Cursor/Claude 經 MCP 執行,或由網頁 agent 用你的 key 執行):