安全与隐私
NevoFlux 如何处理你的数据、密钥与智能体权限。
数据存放位置
NevoFlux 以本地优先。你的会话、知识库(~/.gbrain/)、配置和
API 密钥都保存在你自己的机器上。智能体作为随浏览器内置的本地进程运行。
会离开你机器的内容:你发送给所选 LLM 提供商的请求会到达该提供商;你使用的任何 MCP 服务器或网络工具会访问各自的端点。
API 密钥
密钥保存在 config.toml 或环境变量中 —— NevoFlux 不使用操作系统钥匙串。请把
config.toml 当作机密文件,切勿提交到任何地方。
智能体执行前会询问
不询问就能执行多少,由设置 → General 中的 Agent execution 决定。默认是 Read-only:智能体可以自由浏览、导航和抓取, 但任何会改变网站、文件或你机器的操作都要等你批准。更高的三档 —— Browser auto、 Browser auto + reads、Full auto —— 逐级自动批准更多操作。请谨慎提高档位,并把 Full auto 理解为"本对话中的任何工具都可以不经询问直接运行"。
分类器无法识别的工具一律按最高风险处理,因此新增工具或第三方工具在 Full auto 以下永远不会被自动批准。
**从 v0.3.13 之前升级:**旧的 **Auto-execute(自动执行)**选项从未真正生效,升级后 会重置为 Read-only,而不是变成 Full auto。
远程控制会话继承的也是这个档位 —— 配对的手机能看到 档位,但无法提高它。
工具与命令安全
- Canvas 工具通过白名单运行:无 shell、参数 校验、路径限制、输出/时间上限,以及审计日志。
- 命令自动批准由
config.toml的[auth]节管控, 包括允许列表和敏感文件匹配模式。 - Canvas 制品运行在沙箱 iframe 中,页面内容与浏览器之间的桥接是隔离的。
报告漏洞
请通过 GitHub 仓库负责任地报告安全问题。