← 返回教程列表
OpenHuman 最大隐私保护设置 — 完全本地运行的终极指南
OpenHuman 的本地优先架构已经让它成为最隐私的 AI 助手之一。但通过正确的配置,你可以实现零数据暴露——没有云端 API,没有外部服务,一切完全在你的机器上运行。
第 1 步:仅使用本地模型
最大的隐私风险是将提示发送到云端 API 提供商。使用 Ollama 运行本地模型来消除这个风险:
# 安装 Ollama
curl -fsSL https://ollama.com/install.sh | sh
# 下载一个模型
ollama pull qwen2.5:7b配置 OpenHuman 仅使用本地模型:
[models.ollama]
provider = "openai"
api_key = "ollama"
base_url = "http://localhost:11434/v1"
model = "qwen2.5:7b"
[model_routing]
reasoning_model = "ollama"
fast_model = "ollama"
vision_model = ""第 2 步:加密你的硬盘
OpenHuman 将所有数据存储在本地。如果设备丢失或被盗,加密硬盘是最后一道防线:
- macOS: 启用 FileVault(系统设置 → 隐私与安全 → FileVault)
- Windows: 启用 BitLocker(控制面板 → BitLocker 驱动器加密)
- Linux: 安装时使用 LUKS(通过 cryptsetup)
第 3 步:加密 API Key
如果你确实使用云端 API,在 config.toml 中加密你的 API Key:
[security] encrypt_api_keys = true master_password = "你的强密码"第 4 步:使用最小 OAuth 权限
连接服务时,授予所需的最低权限:
- Gmail: 只读访问(不能发送/删除)
- GitHub: 只读仓库访问
- 日历: 只读事件
- Slack: 只读频道
第 5 步:加密备份
tar czf openhuman-backup.tar.gz ~/.openhuman/memory_tree gpg -c openhuman-backup.tar.gz # 用 GPG 加密第 6 步:禁用网络功能
为了最大隔离,让 OpenHuman 运行在离线模式:
[network] auto_update = false telemetry = false allow_web_search = false隐私检查清单
- ✅ 仅使用本地模型(未配置 API Key)
- ✅ 启用了硬盘加密
- ✅ 最小 OAuth 权限
- ✅ 禁止遥测
- ✅ 加密备份
- ✅ 防火墙阻止出站连接
OpenHuman 隐私 vs 其他方案
| 助手 | 数据位置 | 可离线? | 开源? |
|---|---|---|---|
| OpenHuman(本地配置) | 100% 本地 | ✅ | ✅ |
| ChatGPT | 云端服务器 | ❌ | ❌ |
| Claude | 云端服务器 | ❌ | ❌ |
| Gemini | 云端服务器 | ❌ | ❌ |