安全

给敏感历史划一条尽量小的边界。

电脑历史非常敏感。AfterRay 把 vault 放在 daemon 后面,加密磁盘数据,并让模型和 agent 使用比 App 更窄的接口。

加密的本地 Vault

结构化记录和索引保存在 SQLCipher 中,捕获 artifact 使用 XChaCha20-Poly1305。Vault 密钥存于 macOS Keychain,不暴露给 SwiftUI App。

只有一个进程负责解密

本地 daemon 拥有 vault,执行保留和删除规则,并通过带版本的本地 socket 为 App 提供数据。UI 不直接打开加密存储。

受限的 Agent 访问

内置助手只能使用 allowlist 内的只读工具。可选 CLI 默认暴露总结和搜索结果;原始证据需要在设置中授予 30 分钟访问权。

模型边界

本地模型会让 prompt 和证据留在本机。远程 OpenAI 兼容服务会收到每次请求所需的 prompt 和证据。 Agent harness 威胁模型

可审查的分发流程

公开发行版经过 macOS 签名和公证。源码、构建脚本、威胁模型和发行流程均可审查。 源码仓库

更新于 2026 年 8 月 20 日