WorkBuddy需全程本地处理:启用“本地处理已启用”,关闭云端协同、匿名数据上传、错误报告及模型优化授权;开启本地沙箱模式锁死内存执行;启用会话级隐私模式并清空缓存;配置高危指令拦截;启用AES-256本地数据库加密。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要让WorkBuddy模型不记录对话、不上传代码、不缓存敏感内容,确保所有处理都在本地完成,避免任何数据意外外泄。
关闭云端推理与遥测,强制本地处理
免费版默认开启云端协同,哪怕你只是让AI总结一段Python代码,原始文本也可能被上传用于模型优化——这不是bug,而是服务条款明确允许的行为。
进入Claw设置→隐私与安全→执行环境,确认当前模式显示为“本地处理已启用”;若显示“云端协同”,立即切换。
在同一页面,关闭“发送匿名使用数据”和“自动错误报告”两项——后者可能附带堆栈中暴露的变量名或路径片段,【关闭后不会影响功能,但错误诊断能力会下降】。
在“服务条款与数据权限”页签中,显式关闭“允许匿名化输入输出用于模型优化”;该操作不可逆,但本地所有能力照常运行。
启用本地沙箱执行模式
当你让WorkBuddy运行shell脚本、格式化JSON或解析PDF时,默认行为可能生成临时文件并落盘到/tmp或系统缓存目录。沙箱模式把整个过程锁死在内存里,连磁盘都不碰一下。
方法一:快捷入口
点击主界面右下角“指定工作区”按钮→选择你的项目根目录(如D:\code\backend)→勾选“启用工作区沙箱保护”→确保“允许访问上级目录”未勾选→点击“确认锁定”。
方法二:全局沙箱
进入Claw设置→安全与隐私→执行环境→将开关切至“本地沙箱(推荐)”→务必勾选“禁用所有云端缓存与日志记录”→点击“立即应用策略”。【此操作会终止当前所有后台解析任务,但无需重启软件】。
开启会话级隐私模式
这是最轻量却最有效的防护:当前对话中所有输入输出均不写入日志、不参与训练、不触发本地快照备份,关掉窗口即彻底清空。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
第一步:在任意聊天窗口右上角点击齿轮图标(设置)
第二步:找到“隐私模式”开关并开启
第三步:点击下方“强制清空现有缓存”,移除%APPDATA%\WorkBuddy\Cache\中的session.db与history.json
第四步:重启WorkBuddy,确认标题栏右上角显示“隐私模式:ON”标识
配置敏感词拦截规则
WorkBuddy不会主动扫描你打开的文件,但它会实时解析你发出的自然语言指令。一旦检测到高危意图,比如“删掉src目录”或“导出全部.env”,就立刻阻断。
进入Claw设置→安全中心→指令防护→开启“启用高危指令实时拦截”。
在自定义关键词库中添加业务专属风险词,例如rm -rf ./src、cat .env、git log --all——注意填的是字符串片段,不是正则表达式。
勾选“启用模糊匹配”可覆盖“清除src”“删除源码”等同义表达;但若误判率升高,可随时关闭此项。
启用本地数据库AES-256透明加密
即使设备丢失,攻击者也无法从硬盘读取你的会话记录、知识库索引或脱敏前的原始字段——因为整个SQLite数据库已被强加密,密钥由你本地生成且永不上传。
启动WorkBuddy→点击右上角设置图标→左侧菜单选“隐私与安全”→滚动到“本地数据加密”区域→点击“启用透明加密”→输入6位以上PIN码或导入.key密钥文件→确认后等待后台迁移完成。
此后每次启动WorkBuddy,都必须输入PIN才能解锁数据库。

















