数据与隐私
swarmx 完全在本地运行。本页说明它把数据放在哪、如何处理凭证,以及你能控制什么。
隐私原则
- 仅本地回环——服务端只绑定
127.0.0.1,不对外暴露;中间件拒绝所有非本地来源的请求。 - 不碰你的凭证——swarmx 从不读取或存储任何 OAuth token 或订阅凭证。它只把
HOME透传给子进程,让 CLI 复用你已有的登录状态。 - 干净的子进程环境——启动引擎时从空白环境构建变量,避免把敏感变量泄漏给 CLI。
唯一由 swarmx 保存的凭证是 zulu 的 Comate License,明文存于本机 ~/.swarmx/comate.json,不上传、不进版本控制(见安装 Zulu 与配置 License)。
数据落盘位置
所有持久化数据都在你的主目录下的 ~/.swarmx/:
| 位置 | 内容 |
|---|---|
swarmx.db | SQLite 数据库(含全文索引):agent、消息、录像、黑板等。 |
workspaces/ | 各 agent 的工作目录。 |
blackboard/ | 黑板存储。 |
recordings/ | 终端会话录像(asciicast)。 |
comate.json | zulu 的 Comate License。 |
| 各引擎的 per-agent 运行目录 | 为隔离各 agent 而生成的私有配置。 |
这些位置都可通过环境变量改写,详见配置项。
保留与清理
服务端在启动时清理早于保留天数(默认 30 天)的记录;把保留天数设为 0 则永久保留。上限(同时在线 agent、派发链深等)均有默认值且可调,同见配置页。
你能控制的
- 本地浏览器数据——「设置 → 隐私与安全」可导出或清空存在浏览器里的偏好数据。
- 工具审批——按产品设计,工具调用恒为「放行」、无逐次人工确认。这是 swarmx 的运行前提;若你需要人工把关,应在引擎自身或工作流层面控制。
- 数据删除——直接删除
~/.swarmx/下对应目录即可移除相应数据。