隐私与安全
PromptHub 的默认设计是本地优先:Prompt、Skill、Rules、MCP、Plugin、Agent 配置和项目文件默认保存在你的设备上。只有你主动配置同步、云端账号或第三方模型调用时,相关数据才会离开本机。
- 桌面端离线可用。
- AI 资产和 Agent 工作区文件默认存在本机数据目录。
- SQLite 主要用于索引、搜索和状态管理。
- 文件系统中的
data/是长期业务数据边界。
主密码与私密文件夹
Section titled “主密码与私密文件夹”PromptHub 支持主密码保护和私密文件夹能力。私密文件夹适合存放敏感 AI 资产,但仍建议不要保存明文密钥、客户密码或无法脱敏的生产数据。
Skill 安全扫描
Section titled “Skill 安全扫描”Skill 可能包含让 AI 工具执行高风险操作的说明。PromptHub 支持安装前或批量的 Skill 安全扫描,用于识别明显危险内容。
安全扫描不是绝对保证。安装来自未知来源的 Skill 前仍应人工检查:
- 是否要求读取敏感目录。
- 是否诱导上传密钥或私有代码。
- 是否包含破坏性命令。
- 是否伪装成官方技能。
第三方模型调用
Section titled “第三方模型调用”AI 测试、AI 快速编辑、Skill 翻译、规则重写和图片反推会把相关内容发送给你选择的模型平台。涉及敏感数据时先脱敏,或使用可信私有模型。
- WebDAV、自部署 Web、S3 和官方云端都会引入远端副本。
- 同步前确认远端账号、权限和访问范围。
- 多个自动同步源不要同时写入同一份数据。