---
title: 隐私与权限
description: 区分本地保存、模型调用和外部工具动作。
lastVerified: 2026-09-23
---

# 5.4 隐私与权限

本地部署让你控制运行环境和工作数据的存储位置，但调用外部模型时，任务所需的上下文仍会发给模型服务商。

## 可能离开设备的数据

| 操作 | 可能发送的内容 |
| --- | --- |
| 模型推理 | 提问、选中的资料、相关上下文、工具结果 |
| 在线搜索或网页读取 | 检索词、网址及服务所需请求信息 |
| 外部工具调用 | 该工具接收的参数、身份和业务内容 |
| 主动导出或分享资源包 | 你选入包内的内容 |

先了解来源和接收方，再决定是否加入敏感资料。使用本地数据库不能保证整个调用链完全不出网。

## 三种不同的决定

1. **长期授权**：为岗位开放特定工具或资料范围。
2. **当次审批**：判断一次具体动作是否允许。
3. **成果确认**：判断内容能否作为最终结果或对外发布。

它们不能相互替代。审批界面只覆盖实际接入的审批路径；第三方工具与 Harness 的行为还需要独立评估。

## 本机执行与容器执行

原生运行让工具在你的电脑上执行，访问范围仍取决于工作目录、工具授权、沙箱与操作系统权限。安装软件不等于同意它访问全盘、所有应用或浏览器资料。

容器执行使用容器内的环境。显式挂载目录可能允许工具修改宿主文件，取决于挂载和工具权限；不能把“放在 Docker 里”视为所有动作都安全。远程部署如需访问个人电脑，仍需要另行配置连接方式，当前 npm 安装计划不包含远程电脑控制。

## 凭据与备份

凭据保存在专用配置来源中，不进入群消息或技能。备份可能包含完整身份和工作数据，应使用受控、加密的保存位置并限制读取权限。

当前个人 Web Alpha 不等于企业多用户安全边界。不要仅通过反向代理就把本机单用户服务当成多人 SaaS。企业身份、隔离、审计与私有化交付见[版本说明](https://docs.teloa.ai/markdown/reference/editions.md)。
