G0DM0D3隐私控制全解:无账号、无云同步的自托管数据流设计 📅 发布时间:2026/8/31 10:42:30 👁 浏览次数: G0DM0D3隐私控制全解无账号、无云同步的自托管数据流设计【免费下载链接】G0DM0D3LIBERATED AI CHAT项目地址: https://gitcode.com/GitHub_Trending/g0/G0DM0D3G0DM0D3是一款开源的多模型 AI 聊天界面它把数据去哪儿了写成了明文没有账号系统、没有云端历史同步聊天记录只存在你自己的浏览器里。对于想自托管self-host、又担心提示词被上传的普通用户来说这套隐私控制设计值得一读。本文用大白话讲清楚它的三条数据路径、一键关闭遥测的No-Log 模式以及如何用Local-only 模式实现完全离线的本地数据闭环。先搞清楚AI 聊天工具的隐私痛点是什么大多数在线 AI 聊天产品有三个默认行为而 G0DM0D3 全部反着来常见做法G0DM0D3 的做法强制注册账号无账号系统打开就能用聊天历史存云端历史只存在浏览器localStorage无云同步偷偷收集使用数据默认只收集结构化元数据且可一键关闭项目的完整说明见 README.md 的 Privacy 一节更正式的三层数据政策在 TERMS.md。它的态度很直接不需要信任这份文档去读代码验证。一分钟看懂数据到底流向哪里G0DM0D3 官方把数据流分成三个层级Tier这是理解它隐私设计的关键。Tier 1 —— API 元数据API 服务器端每次 API 请求都会记录系统表现如何比如耗时、模型名称、成功/失败、响应字符数不是内容本身、错误分类。记录的是怎么跑的而不是你说了什么。实现见 api/lib/metadata.ts。Tier 2 —— 浏览器遥测信标网页端默认开启在浏览器里生成一个随机临时的会话 ID与任何账号无关把模式、层级、耗时、得分、流水线配置等元数据批量发送到遥测端点。提示词文本、回复文本、图片、API 密钥都不在采集范围内。实现见 src/lib/telemetry.ts 与 functions/api/telemetry.ts。Tier 3 —— 数据集贡献默认关闭需显式开启只有 API 调用方在请求中发送contribute_to_dataset: true时才会保存完整对话内容并发布到公开数据集。网页版不暴露、不发送这个开关。实现见 api/lib/dataset.ts。一句话总结你说的话只会发给你自己配置的模型提供方OpenRouter、Venice 或本地模型服务器G0DM0D3 自身默认只记录骨架元数据。隐私控制开关一No-Log 模式一键停掉遥测这是新手最应该知道的开关。路径Settings设置→ General通用→ No-Log Mode无日志模式打开它会发生两件事停止新的应用遥测——不再向/api/telemetry发送任何元数据事件清空浏览器内存中尚未发出的遥测缓冲区——已经攒下的事件一并丢弃。需要注意的是No-Log 模式管的是G0DM0D3 自己的遥测它不能改变模型提供方或服务宿主如 Cloudflare自身的网络日志。如果你想连遥测辅助分类器会向辅助模型发送提示词生成一个分类标签也一起跳过No-Log 模式同样会跳过这个分类请求。隐私控制开关二Local-only 模式最强本地边界如果你已经在本地跑模型Ollama、LM Studio、llama.cpp 等Local-only 模式是隐私的满配。开启后它同时做到排除OpenRouter 和 Venice 的所有模型调用比赛只在你配置的本地模型之间进行自动关闭G0DM0D3 应用遥测并清空待发送的遥测事件查询分类、评审、拒绝检查等辅助调用全部走本地模型对话、设置、密钥全部留在浏览器本地存储。配合自托管页面把index.html用python3 -m http.server 8080起在本地就构成了官方推荐的最强本地边界请求不离开你的机器遥测被关掉历史不出浏览器。详细步骤见 LOCAL_MODELS.md。你的电脑 ┌─────────────┐ HTTP ┌──────────────────┐ │ G0DM0D3 网页 │ ───────────► │ 本地模型服务器 │ │ (index.html)│ │ localhost:11434 │ │ 历史在本地 │ ◄─────────── │ (Ollama/LM Studio)│ └─────────────┘ 响应 └──────────────────┘ ✂️ 无云同步 ✂️ 无遥测 ✂️ 请求不出机器聊完话历史记录归谁管——本地自托管机制G0DM0D3 的聊天记录存在浏览器的localStorage里这带来几个直白但重要的结论清空浏览器数据 永久删除聊天没有任何恢复机制换浏览器/换设备历史不会跟着走无痕窗口关闭后一切归零 官方建议应用最多保留 100 段对话、每段 500 条消息想长期保存就定期用Settings → Data下的导出/导入功能备份把它当成一个本地文件来管理。换句话说你完全拥有你的历史也完全负责备份它——这正是无账号的代价与自由。自托管部署时如何进一步收紧数据管道如果你的团队打算自建服务而不是用托管版还有几个出厂可调的阀门不设置HF_TOKEN和HF_DATASET_REPO环境变量HuggingFace 自动发布即被禁用遥测端点会直接拒收事件静态部署只放index.html本身不会发布任何遥测数据除非你额外部署了 functions/api/telemetry.ts 这个端点遥测端点内置字段白名单functions/api/telemetry.ts 中的ALLOWED_FIELDS只有显式列出的顶层字段才可能入库未列出的字段一律丢弃容器化部署可参考 docker-compose.yml 与 Dockerfile。要提醒的诚实细节白名单是防意外泄漏的护栏不是递归的 PII 检测器项目也不承诺任何元数据值在极端情况下永远不可关联到人——这种不夸大的表述本身就是它数据透明度政策的一部分。新手上手清单三步完成隐私设置打开设置 → General → 开启 No-Log Mode先关掉应用遥测心里有底配置本地模型Settings → API Keys → Local Models 填入http://localhost:11434/v1点Test Discover Models验证连通开启 Local-only 模式并自托管页面实现请求不出机器的最强边界重要对话定期用 Settings → Data导出备份。结语透明本身就是隐私设计G0DM0D3 的做法可以概括为一句话它不承诺零遥测而是把每一条数据路径都摊开给你看——哪些字段被采集、存在哪、何时发布、如何关闭全部有对应的源码位置可查api/lib/、functions/api/、TERMS.md。对新手而言这比任何一句我们绝不收集你的数据都更可信你可以自己读代码、自己开关阀门、自己保管历史。在 AI 工具普遍账号 云端 黑盒日志的当下这套无账号、无云同步的自托管数据流设计值得成为你评估任何 AI 应用隐私实践时的参考样本。【免费下载链接】G0DM0D3LIBERATED AI CHAT项目地址: https://gitcode.com/GitHub_Trending/g0/G0DM0D3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考