WorkBuddy 离线安全需同时满足本地执行、权限隔离、数据不留痕;仅断网不等于离线,须手动启用本地模型并验证状态栏显示“离线激活”,配合隐私模式与本地数据加密才真正保障安全。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

离线状态下 WorkBuddy 的安全保障,核心在于「本地执行 + 权限隔离 + 数据不留痕」三者必须同时生效;只要其中任一环节未正确配置,所谓“离线”就只是表象,实际仍存在数据外泄或残留风险。
如何确认 WorkBuddy 真正进入离线推理状态
很多用户以为关闭网络就自动离线,但 WorkBuddy 默认可能仍尝试连接云端 fallback 服务。必须手动启用本地模型并验证引擎加载结果:
- 在
AI 模型管理中添加的.gguf文件需明确勾选启用本地推理引擎(llama.cpp),否则即使有模型文件也不会被调用 - 保存后状态栏必须显示“模型已就绪,处于离线激活状态”,仅显示“加载成功”不等于离线——后者可能仍在等待云端模型响应
- 断网后输入测试指令(如“输出当前时间”),若响应延迟明显高于平时,大概率仍在重试远程连接
- Windows 下打开资源监视器,筛选
WorkBuddy.exe进程,确认其网络发送/接收字节数为0;macOS 则用活动监视器的“网络”标签页做同样检查
隐私模式 ≠ 离线模式:两者必须叠加启用
隐私模式单独开启只能禁用本地日志和缓存,但若未启用本地模型,AI 请求仍会发往云端,此时隐私模式形同虚设:
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
-
隐私模式开关位于安全与隐私分类下,开启后必须点击强制清空现有缓存按钮,否则%APPDATA%\WorkBuddy\Cache\session.db和history.json仍含历史明文记录 - 隐私模式启用后,聊天窗口标题栏右上角必须出现
隐私模式:ON标识,该标识不会在未重启应用时生效 - 即使启用了隐私模式,若
AI 模型管理中未加载本地模型,所有对话仍走云端,隐私模式仅阻止本地磁盘写入,不阻断网络上传
离线任务缓存的数据是否加密存储
本地缓存的任务数据默认不加密,一旦设备丢失或被提权访问,未加密的 SQLite 数据库可被直接读取:
- 任务缓存路径为
%APPDATA%\WorkBuddy\OfflineCache\(Windows)或~/Library/Application Support/WorkBuddy/OfflineCache/(macOS),文件名为tasks.db - 该数据库未启用 AES-256 加密,除非你已在
隐私与安全→本地数据加密中主动启用,并设置了 PIN 或密钥文件 - 启用加密后,
tasks.db会被封装进加密容器,但首次启用时需手动触发“重新加密现有数据”,否则旧缓存仍为明文 - 附件(如本地图片)缓存于同一目录下的
attachments/子文件夹,无论是否启用数据库加密,这些文件始终以原始格式存放,无额外保护
最容易被忽略的是:离线模式下剪贴板、截图、临时文件等中间产物仍可能驻留内存或磁盘,尤其当用户误触“导出为 Markdown”或“生成摘要”等操作时,WorkBuddy 会在临时目录生成未加密文本片段,这类内容不会被隐私模式自动清理。

















