使用 Alice数据与隐私

数据与隐私

Alice 以本地桌面应用为控制中心,但“本地保存”不等于“所有数据都不离开电脑”。使用云模型、QQ/NapCat 或远程 Minecraft 服务时,数据会进入对应外部系统。

支持状态:当前安全边界说明
本页基于 2026-07-28 源码核对,不构成第三方服务的隐私承诺。

需求

在添加 API Key、登录 QQ 或允许智能体操作世界前,先确认:

  • 这台 Windows 电脑和账户只由可信人员使用;
  • 你接受所选模型供应商处理提示词和上下文;
  • QQ 账号、群成员和服主知晓机器人会保存消息记录;
  • 智能体仅启用完成任务所需的工具和权限;
  • 已建立 Alice SQLite、QQ 数据目录及必要 Chroma 数据的备份策略。

架构

Alice 当前本地持久化内容包括:

数据主要位置/形式注意事项
模型配置和 API KeyAlice SQLite model_configsAPI Key 以数据库字段保存,当前源码未使用操作系统凭据保险箱加密
智能体、人设、绑定和模型选择Alice SQLite;Java 实例可收到 Alice/agents/*.json 导出导出文件包含配置选择,不应公开分享
对话、工具调用、任务、计划、触发器、记忆Alice SQLite 及日志数据库可能含玩家输入、世界坐标和执行结果
语义向量可选 Chroma可从记忆内容派生,同样视为敏感数据
QQ 账号配置、Token 和消息Alice 配置文件/SQLite、NapCat 数据目录可能含登录态、聊天、图片和群成员标识

外发链路包括:

  • 云模型请求:提示词、所需历史、状态和工具描述发送给模型 Provider;
  • QQ:消息和媒体经 NapCat/OneBot 与 QQ 平台传输;
  • Minecraft:工具参数和结果在 Alice 与 Adapter 之间传输;
  • 本地 Ollama 可降低云端外发,但仍需自行保护模型服务监听地址和日志。

执行

最小权限配置

  1. 为 Minecraft 与 QQ 分别准备低权限测试环境或专用账号。
  2. 智能体只启用当前任务需要的工具。
  3. QQ 默认权限优先使用 NONE 或 BASIC;仅把可信用户加入更高权限范围。
  4. 高风险群管理、方块写入、背包和外发消息先人工验证。
  5. 群聊建议开启仅 @ 触发并设置冷却时间。

保护凭据和数据

  1. 不要在智能体对话、提示词、截图或 Issue 中粘贴真实 API Key、OneBot Token、QQ 登录态或实例认证信息。
  2. 限制 Alice 数据目录、备份目录和 NapCat 数据目录的 Windows 文件权限。
  3. 共享日志或数据库前先复制到隔离位置并脱敏;不要直接发送生产数据库。
  4. 更换或泄露凭据后,在供应商侧立即撤销旧 Key/Token,再更新 Alice 配置。
  5. 卸载或转移电脑前,同时清理 Alice 数据、NapCat 登录态和自定义备份。

备份与删除

  1. 关闭正在写入数据的 Alice 和托管 QQ 进程。
  2. 备份 Alice SQLite 数据库及其 WAL/SHM 伴随文件,或使用项目提供的正式备份入口。
  3. 如需保留语义索引,同时备份 Chroma;否则可在恢复后重新生成向量。
  4. QQ 登录态和媒体缓存按机器人权限页显示的数据存储目录单独备份。
  5. 删除记忆、智能体或任务前确认是否仍有外部导出、备份或 QQ/NapCat 副本;应用内删除不会自动清理第三方服务留存。

成功标志:凭据未出现在对话和共享文件中,权限符合最小化原则,备份能明确覆盖 SQLite 与 QQ 数据,且你知道哪些请求会发往第三方。

事件处理

  • API Key 泄露:供应商侧撤销 → Alice 更新 → 检查调用记录;
  • QQ 登录态泄露:退出设备/重置登录 → 清理 NapCat 数据 → 重新登录;
  • 误开放高权限:降低默认权限 → 禁用 Agent/定时触发 → 审查消息与工具记录;
  • 数据损坏:保留现场副本,优先从一致性备份恢复,不要只复制正在写入的单个 SQLite 文件。

下一步:模型管理 · QQ 智能体与权限