安全

Kocoro 从设计之初就以本地优先。你的工作内容留在你的 Mac 上,只有在你需要时才会用到云端。

最后更新:2026年5月29日

1. 默认本地优先

你在 Kocoro Desktop 中创建的对话、上传的文件以及其他内容,默认存储在你的 Mac 本地。你的文件和对话历史不会为了存储或同步而上传到我们的服务器 —— 数据离开你的设备,仅发生在你执行 AI 请求时(见第 2 节),或开启第 3 节中某项可选的云端功能时。除非你选择启用这些功能,否则云端不会保存与账号绑定的工作区副本。

2. AI 推理时的加密传输

当你向 AI Agent 发送消息时,内容会通过加密连接传输到 Kocoro Cloud,再由其转发给我们签约的第三方 AI 模型提供商进行处理。根据我们与这些提供商之间的商用 API 条款,他们不会使用你的数据来训练其模型。默认情况下,Kocoro 也不会用你的数据训练任何 AI 模型。

Kocoro 并未绑定单一 AI 提供商,可能会随时间将内容路由到不同的提供商。你可以随时通过 contact@kocoro.ai 索取当前的子处理者清单。

3. 云端功能为可选,默认关闭

以下两项功能仅在你明确启用后才会用到云端,你可以随时在 Kocoro Desktop 设置中关闭它们:

  • 情景记忆(Episodic Memory)启用后,选定的对话上下文会存储在 Kocoro Cloud,并用于训练一个专属于你的个性化记忆模型。该模型仅用于你自己的会话,绝不会被并入任何共享模型或基础模型;第三方 LLM 提供商也不会获得情景记忆数据用于训练。
  • 会话分享(Session Share)为某段对话生成可分享的链接,托管在 Kocoro Cloud 上。除非你主动创建,否则不会生成任何分享链接。

连接外部渠道(Slack、企业微信等)或使用云端编排任务时,在这些功能启用期间,相关内容会经过 Kocoro Cloud。

4. 数据处理与子处理者

我们采取必要且适当的措施,防止用户信息发生泄露、丢失或损坏。当我们将用户信息处理的全部或部分委托给第三方(如 AI 模型提供商或支付处理方)时,会事先签订保密协议,并进行确保安全所需的监督。我们不会出售个人数据。当前的子处理者清单可应请求提供。

5. 遥测与分析

默认情况下,我们不会将你的消息内容或用户内容用作训练数据。我们可能会收集匿名、聚合的遥测数据(不包含消息内容),用于改进产品功能。我们的网站在 kocoro.ai 上使用 Ptengine 进行匿名的网页分析;你可以在浏览器设置中拒绝 Cookie。

6. 由你掌控

由你决定哪些内容离开你的 Mac。可选的云端功能在你开启之前一直保持关闭,并且可以随时再次关闭。你可以联系我们,请求访问、更正或删除我们持有的个人信息 —— 有关你权利的完整说明,请参阅隐私政策

7. 报告漏洞

如果你认为在 Kocoro Desktop 或我们的服务中发现了安全漏洞,我们非常希望收到你的反馈。请将详情和复现步骤通过邮件发送至 contact@kocoro.ai。我们希望你在任何公开披露之前,给予我们合理的时间进行调查和修复,并且不要访问或修改其他用户的数据。我们会确认收到你的报告,并在修复过程中向你通报进展。