
wigolo 隐私完全解析~/.wigolo 里存什么、什么数据离开你的机器【免费下载链接】wigoloThe go-to web for your AI coding agent — local-first search, fetch, crawl research over MCP. No API keys, no cloud, $0/query. Public beta.项目地址: https://gitcode.com/GitHub_Trending/wi/wigolowigolo是一个 local-first本地优先的 AI 编码代理网络工具搜索、抓取、爬取与研究全部跑在你自己的机器上通过 MCP 协议接入 Claude Code、Cursor 等代理无 API Key、无云端后端、每次查询 $0。正因如此很多人最关心的问题是wigolo 的隐私模型到底如何~/.wigolo目录里存了什么数据有哪些数据会离开你的电脑本文带你逐层拆解 wigolo 的本地数据存储、遥测机制与网络出口给出新手也能看懂的完整答案。一句话结论状态全在本地出口只有三类wigolo 的隐私设计不是政策承诺而是结构性保证软件运行在你的机器上、数据存在你的磁盘上、根本没有厂商后端可以发送数据。完整说明见官方文档 docs/privacy-security.md。它建立外网连接只限于三种情况你的查询所指向的搜索引擎和目标网站——这是产品功能的本身你自行配置的 LLM 服务商——如果你配置了的话。若使用本地模型WIGOLO_LOCAL_LLMauto指向本地模型服务合成分析也完全不出机器你自己设置的遥测端点——默认不存在详见下文。此外init/warmup阶段会从公开分发源下载浏览器引擎和模型组件无许可证校验、无更新回传、无账号体系。~/.wigolo 里到底存了什么wigolo 安装的全部状态都集中在数据目录默认~/.wigolo可用WIGOLO_DATA_DIR覆盖见 src/config.ts。目录结构一目了然路径内容wigolo.db知识缓存页面、搜索结果、全文 向量索引jobs.dbwatch 监控任务fastembed/等模型缓存设备上的嵌入与排序模型init/warmup时创建config.json非机密设置密钥按设计被排除在外keys/操作系统钥匙串不可用时的加密凭据文件plugins/已安装的插件skills/receipts.json技能安装台账shell-history交互式 shell 历史telemetry/可选的本地遥测事件文件——不启用则不存在searxng/可选的旧版聚合器边车仅当你选用了该后端daemon-admin.token每进程的管理路由令牌仅属主可读每次守护进程启动都轮换想查占用空间运行wigolo config --storage而rm -rf ~/.wigolo即可彻底抹掉所有数据——这是本地优先工具最直接的删除权。遥测默认关闭开启也只写本地文件这是隐私解析的重点。wigolo 的遥测telemetry默认关闭。如果你用WIGOLO_TELEMETRY1主动开启事件也只是逐行追加到本地 NDJSON 文件~/.wigolo/telemetry/events-YYYYMMDD.ndjson依然什么都不发送。只有当你额外设置了WIGOLO_TELEMETRY_ENDPOINT指向自己的 URL 时才会发生网络 POST——wigolo 本身不内置任何厂商端点。实现逻辑非常克制可以完整审查 src/cli/telemetry.ts先写本地文件再检查是否配置了端点且所有错误都被吞掉遥测绝不影响主流程。随时可以用wigolo doctor查看当前遥测状态它会明确打印Telemetry: opt-in disabled/enabled见 src/cli/doctor.ts。密钥与凭据明文永不上盘wigolo 对机密数据采用分层防护src/security/key-store.tsLLM API Key优先进入操作系统钥匙串keychain无钥匙串的环境如部分 Linux 服务器则写入~/.wigolo/keys/下的AES-256-GCM 加密文件加密实现见 src/security/key-crypto.ts。init只从WIGOLO_LLM_API_KEY环境变量读取密钥——从不经过命令行参数因此不会泄漏到 shell 历史或进程列表代理凭据的用户名密码部分同样存入钥匙串config.json中只保留去掉凭据的 URLwigolo config --export自动排除密钥导出的配置文件可以放心分享 REST Bearer Token 支持WIGOLO_API_TOKEN_FILE部署时可挂载为文件密钥避免出现在进程可见的环境变量里。serve 模式与 SSRF把网络假想成敌意的如果你以守护进程方式对外提供 HTTP/MCP 服务wigolo 按网络充满敌意的假设做了加固详见 docs/privacy-security.md失败关闭的绑定门非环回地址绑定且无令牌时拒绝启动DNS 重绑定防护Host头非环回的请求直接 403恶意网页把域名解析到127.0.0.1也拿不到你的守护进程浏览器 Origin 防护带Origin头的请求在令牌校验前就被拒绝网页无法探测令牌有效性。同时fetch/crawl及所有带 URL 的 REST 路由都会拒绝解析到内网/环回地址的目标本地开发可用WIGOLO_FETCH_ALLOW_PRIVATEtrue显式放行防止你的代理被当作探测内网的跳板。快速自查清单你担心的问题答案搜索记录存在哪~/.wigolo/wigolo.db纯本地有隐藏回传吗无。出口仅限目标网站、你配置的 LLM、你自设的遥测端点API Key 会明文保存吗不会。钥匙串或 AES-256-GCM 加密文件能一键清空吗能。rm -rf ~/.wigolo如何核实当前状态wigolo doctorwigolo config --storage总结wigolo 用代码结构而非声明书来回答隐私问题全部状态收敛在~/.wigolo遥测默认关闭且开启后也只落本地文件密钥永不明文上盘网络出口被压缩到可枚举的三类。对于希望把 AI 联网能力留在自己机器上的新手这正是 local-first 工具应有的样子——数据在你手里删除权也在你手里。【免费下载链接】wigoloThe go-to web for your AI coding agent — local-first search, fetch, crawl research over MCP. No API keys, no cloud, $0/query. Public beta.项目地址: https://gitcode.com/GitHub_Trending/wi/wigolo创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考