本地控制与数据
Asteria 把模型能力带入本机工作空间,同时让关键操作、数据和密钥继续由用户控制。
项目数据
项目文件、工作空间信息、长期记忆、执行记录和本地配置由桌面应用管理。除非任务需要调用云端模型或外部服务,这些数据不会因为打开 Hub 网站而上传。
工具权限
文件修改、命令执行、浏览器操作和桌面控制可能改变项目或系统状态。Asteria 会根据工具类型和风险请求确认。
确认前应检查:
- 操作目标是否属于当前任务。
- 文件和目录范围是否准确。
- 是否会覆盖、删除或向外部系统发送数据。
- 是否保留了必要的备份和恢复路径。
密钥保护
模型 API 密钥通过操作系统安全能力加密保存。密钥不应出现在项目源码、日志、截图或公开问题中。
备份与恢复
重要工作空间应定期备份。执行批量修改、升级或数据迁移前,先确认可恢复的备份已经存在。
云端模型边界
调用云端模型时,完成请求所需的内容会发送到用户选择的模型服务商。对于敏感项目,应评估对应服务的隐私、保留和合规政策,或使用合适的本地模型。