安全

本地开始的安全。

你的第二大脑留在你的设备上。知识图谱从不离开。Consilience 的本地优先设计从一开始就缩小了你的暴露面。

触及范围收窄,边界清晰

五项让一切都留在你设备上的默认设置。不是需要你开启的安全,而是一开始就在那里的安全。

知识图谱留在你的设备上

你的笔记就是普通的 Markdown 文件。知识图谱以可移植的标准格式文件紧挨在旁边,搜索索引则保存在你设备的搜索索引和图谱存储中。没有云同步——一切都留在你的设备上。

网络访问默认关闭

网络搜索和外部页面抓取默认关闭。即便你开启,外部内容也会被当作不可信的网络内容对待。在被学习进知识图谱之前,都会先经过你的审阅。

签名发布与自动更新

构建版本经过签名后发布。自动更新只接受通过签名验证的版本。只有来自可信来源的代码才会运行。

安全的设计预览

设计画布中的预览在隔离环境中渲染。生成的内容无法运行任意代码。

由你决定的审批

每一次变更——创建笔记、编辑文件、运行命令——都置于由你决定的审批之后。在智能体触碰任何东西之前,都由你来批准。

本地优先就是威胁模型

为缩小触及范围而生的设计

大多数安全事件都始于数据存放在哪里、经过哪些路径,以及哪些权限会接触到它。Consilience 将这三者全部收窄。笔记以你设备上的 Markdown 文件形式存在,知识图谱紧挨在旁边,作为 笔记旁的图谱文件,搜索索引则保存在你设备的搜索索引中。凡是可以重建的,都从你自己写下的内容重建,所以一开始就没有需要同步的中央副本。网络访问默认关闭,因此触及外部世界的界面只有在你开启时才会打开。

对所保留笔记的来源记录与信任检查

当智能体记住某些东西时——当它从经验中学习并留下一条笔记时——那条笔记会连同它的智能体来源一起被刻入知识图谱。这意味着谁从何处学到了什么,都会记录在图谱中。涉及不可信网络内容的学习会等在你的审阅之后。每一条保留的笔记,你都可以直接在审阅界面查看,并决定保留还是丢弃。带有来源、经过检查的记忆。

发现了漏洞?为了负责任地披露,请报告至 hello@consilience.md。我们会尽快确认并回复。

想了解更多关于安全的内容吗?

尽管问我们——架构、数据处理、负责任的披露。即便在私有测试阶段,我们也会透明作答。

安全 · Consilience