OpenHuman 指南
← 返回教程列表

OpenHuman 最大隐私保护设置 — 完全本地运行的终极指南

OpenHuman 的本地优先架构已经让它成为最隐私的 AI 助手之一。但通过正确的配置,你可以实现零数据暴露——没有云端 API,没有外部服务,一切完全在你的机器上运行。

第 1 步:仅使用本地模型

最大的隐私风险是将提示发送到云端 API 提供商。使用 Ollama 运行本地模型来消除这个风险:

# 安装 Ollama
curl -fsSL https://ollama.com/install.sh | sh

# 下载一个模型
ollama pull qwen2.5:7b

配置 OpenHuman 仅使用本地模型:

[models.ollama]
provider = "openai"
api_key = "ollama"
base_url = "http://localhost:11434/v1"
model = "qwen2.5:7b"

[model_routing]
reasoning_model = "ollama"
fast_model = "ollama"
vision_model = ""

第 2 步:加密你的硬盘

OpenHuman 将所有数据存储在本地。如果设备丢失或被盗,加密硬盘是最后一道防线:

  • macOS: 启用 FileVault(系统设置 → 隐私与安全 → FileVault)
  • Windows: 启用 BitLocker(控制面板 → BitLocker 驱动器加密)
  • Linux: 安装时使用 LUKS(通过 cryptsetup)

第 3 步:加密 API Key

如果你确实使用云端 API,在 config.toml 中加密你的 API Key:

[security] encrypt_api_keys = true master_password = "你的强密码"

第 4 步:使用最小 OAuth 权限

连接服务时,授予所需的最低权限:

  • Gmail: 只读访问(不能发送/删除)
  • GitHub: 只读仓库访问
  • 日历: 只读事件
  • Slack: 只读频道

第 5 步:加密备份

tar czf openhuman-backup.tar.gz ~/.openhuman/memory_tree gpg -c openhuman-backup.tar.gz  # 用 GPG 加密

第 6 步:禁用网络功能

为了最大隔离,让 OpenHuman 运行在离线模式:

[network] auto_update = false telemetry = false allow_web_search = false

隐私检查清单

  • ✅ 仅使用本地模型(未配置 API Key)
  • ✅ 启用了硬盘加密
  • ✅ 最小 OAuth 权限
  • ✅ 禁止遥测
  • ✅ 加密备份
  • ✅ 防火墙阻止出站连接

OpenHuman 隐私 vs 其他方案

助手数据位置可离线?开源?
OpenHuman(本地配置)100% 本地
ChatGPT云端服务器
Claude云端服务器
Gemini云端服务器