Skip to content

数据与隐私

swarmx 完全在本地运行。本页说明它把数据放在哪、如何处理凭证,以及你能控制什么。

隐私原则

  • 仅本地回环——服务端只绑定 127.0.0.1,不对外暴露;中间件拒绝所有非本地来源的请求。
  • 不碰你的凭证——swarmx 从不读取或存储任何 OAuth token 或订阅凭证。它只把 HOME 透传给子进程,让 CLI 复用你已有的登录状态。
  • 干净的子进程环境——启动引擎时从空白环境构建变量,避免把敏感变量泄漏给 CLI。

唯一由 swarmx 保存的凭证是 zulu 的 Comate License,明文存于本机 ~/.swarmx/comate.json,不上传、不进版本控制(见安装 Zulu 与配置 License)。

数据落盘位置

所有持久化数据都在你的主目录下的 ~/.swarmx/

位置内容
swarmx.dbSQLite 数据库(含全文索引):agent、消息、录像、黑板等。
workspaces/各 agent 的工作目录。
blackboard/黑板存储。
recordings/终端会话录像(asciicast)。
comate.jsonzulu 的 Comate License。
各引擎的 per-agent 运行目录为隔离各 agent 而生成的私有配置。

这些位置都可通过环境变量改写,详见配置项

保留与清理

服务端在启动时清理早于保留天数(默认 30 天)的记录;把保留天数设为 0 则永久保留。上限(同时在线 agent、派发链深等)均有默认值且可调,同见配置页。

你能控制的

  • 本地浏览器数据——「设置 → 隐私与安全」可导出或清空存在浏览器里的偏好数据。
  • 工具审批——按产品设计,工具调用恒为「放行」、无逐次人工确认。这是 swarmx 的运行前提;若你需要人工把关,应在引擎自身或工作流层面控制。
  • 数据删除——直接删除 ~/.swarmx/ 下对应目录即可移除相应数据。

基于 MIT 许可发布