Skip to content

Security: evcgs/clawcooking

Security

docs/security.md

🔒 安全与数据说明

数据安全保障

完全本地运行

Claw Cooking 所有数据都运行在用户本地电脑上:

  • ✅ 所有智能体记忆、对话历史、配置数据全部保存在用户本地
  • ✅ 不会上传任何数据到第三方服务器
  • ✅ 不会泄露任何用户隐私信息

安装安全性

技能安装不会覆盖原有数据

安装官方扩展技能或用户自定义技能时:

  • ✅ 不会覆盖主Agent的记忆、对话历史
  • ✅ 不会修改现有智能体的配置和数据
  • ✅ 不会删除任何用户已有的数据
  • ✅ 只会新增技能文件,不修改原有业务数据

项目升级安全性

版本升级时:

  • ✅ 自动备份原有配置文件和数据
  • ✅ 不会覆盖用户自定义的配置
  • ✅ 保留所有对话历史和智能体记忆
  • ✅ 升级失败可以一键回滚到上一版本

数据隔离机制

  • 每个智能体有独立的工作目录和记忆空间
  • 技能数据与用户业务数据完全隔离
  • 配置文件与运行数据分开存储
  • 支持一键备份和恢复所有数据

最佳实践

  1. 定期运行 ./scripts/backup.sh 备份所有数据
  2. 修改配置前先备份原有文件
  3. 安装第三方技能前先检查代码安全性
  4. 不要在配置文件中明文存储敏感信息

There aren’t any published security advisories