安全
為敏感歷史劃出盡量小的邊界。
電腦歷史非常敏感。AfterRay 將 vault 放在 daemon 後方、加密磁碟資料,並讓模型與 agent 使用比 App 更窄的介面。
加密的本機 Vault
結構化記錄與索引儲存在 SQLCipher,捕捉 artifact 使用 XChaCha20-Poly1305。Vault 金鑰存於 macOS Keychain,不暴露給 SwiftUI App。
只有一個行程負責解密
本機 daemon 擁有 vault、執行保留與刪除規則,並透過有版本的本機 socket 提供資料。UI 不直接開啟加密儲存。
受限的 Agent 存取
內建助手只能使用 allowlist 內的唯讀工具。可選 CLI 預設提供摘要與搜尋結果;原始證據需要在設定中授予 30 分鐘存取權。
模型邊界
本機模型讓 prompt 與證據留在本機。遠端 OpenAI 相容服務會收到每次請求所需的 prompt 與證據。 Agent harness 威脅模型
可審查的發行流程
公開發行版經過 macOS 簽署與公證。原始碼、建置腳本、威脅模型與發行流程均可審查。 原始碼儲存庫
更新於 2026 年 8 月 20 日