安全

為敏感歷史劃出盡量小的邊界。

電腦歷史非常敏感。AfterRay 將 vault 放在 daemon 後方、加密磁碟資料,並讓模型與 agent 使用比 App 更窄的介面。

加密的本機 Vault

結構化記錄與索引儲存在 SQLCipher,捕捉 artifact 使用 XChaCha20-Poly1305。Vault 金鑰存於 macOS Keychain,不暴露給 SwiftUI App。

只有一個行程負責解密

本機 daemon 擁有 vault、執行保留與刪除規則,並透過有版本的本機 socket 提供資料。UI 不直接開啟加密儲存。

受限的 Agent 存取

內建助手只能使用 allowlist 內的唯讀工具。可選 CLI 預設提供摘要與搜尋結果;原始證據需要在設定中授予 30 分鐘存取權。

模型邊界

本機模型讓 prompt 與證據留在本機。遠端 OpenAI 相容服務會收到每次請求所需的 prompt 與證據。 Agent harness 威脅模型

可審查的發行流程

公開發行版經過 macOS 簽署與公證。原始碼、建置腳本、威脅模型與發行流程均可審查。 原始碼儲存庫

更新於 2026 年 8 月 20 日