$ cat zh/blog/local-data-boundary

Agent Island 的本地数据边界

状态来自 Claude Code 和 Codex 已写入磁盘的记录;原始会话内容不需要离开你的机器。

“本地优先”不能只是一句口号。用户应该能具体知道应用读哪些文件、为什么读取、会发出哪些网络请求,以及错误报告中不该包含什么。

应用在本机读取什么

Agent Island 读取 Claude Code 和 Codex 已生成的会话记录,用于识别会话、最新活动和需要用户处理的状态。macOS 的用量与报告视图还会在本地聚合 usage 记录。应用不需要成为 CLI 代理,也不需要接管你的 prompt。

什么会离开机器

会话 transcript、prompt、代码和工具输出不会上传到 Agent Island 服务。应用没有 Agent Island 账号体系。必要网络访问限于更新检查,以及使用本机现有凭证读取供应商提供的用量窗口;官网可选分析与桌面应用数据是两条不同边界。

报告问题时不要泄露数据

提交 Issue 时优先提供操作系统、应用版本、Claude Code 或 Codex 版本、可复现步骤和经过脱敏的错误信息。不要直接上传完整 transcript、访问令牌、用户名目录或私有仓库路径。

安全范围

源代码公开并采用 MIT 许可。安全问题应通过仓库的安全说明或私下联系渠道报告,不要先在公开 Issue 中贴出可利用细节。更具体的读取方式见Agent Island 如何读取会话

本地缓存也要有边界

为了增量扫描,应用可以在本机保存文件游标、聚合数字和会话标识,但不需要复制完整 transcript。缓存应能删除并从原始记录重建;调试日志默认也不应写入 prompt、代码、token 或完整用户路径。

如何自己验证

开源用户可以搜索网络客户端调用,核对更新与供应商用量端点;也可以在断网状态下启动一个已有本地记录的会话,观察基础状态解析仍在本机完成。网络面板和源码审计比“零遥测”四个字更有说服力。