安全
给敏感历史划一条尽量小的边界。
电脑历史非常敏感。AfterRay 把 vault 放在 daemon 后面,加密磁盘数据,并让模型和 agent 使用比 App 更窄的接口。
加密的本地 Vault
结构化记录和索引保存在 SQLCipher 中,捕获 artifact 使用 XChaCha20-Poly1305。Vault 密钥存于 macOS Keychain,不暴露给 SwiftUI App。
只有一个进程负责解密
本地 daemon 拥有 vault,执行保留和删除规则,并通过带版本的本地 socket 为 App 提供数据。UI 不直接打开加密存储。
受限的 Agent 访问
内置助手只能使用 allowlist 内的只读工具。可选 CLI 默认暴露总结和搜索结果;原始证据需要在设置中授予 30 分钟访问权。
模型边界
本地模型会让 prompt 和证据留在本机。远程 OpenAI 兼容服务会收到每次请求所需的 prompt 和证据。 Agent harness 威胁模型
可审查的分发流程
公开发行版经过 macOS 签名和公证。源码、构建脚本、威胁模型和发行流程均可审查。 源码仓库
更新于 2026 年 8 月 20 日