标签 隐私保护 下的文章

在去中心化社交、数字身份与全球连接变得越来越重要的时代,很多人开始思考一个基本问题:怎样在保护隐私的前提下,实现更稳定、更自由的网络体验?

今天想跟大家聊聊一个与隐私、安全和灵活访问密切相关的工具 —— Proxy-Man https://proxy-man.com/ ,它不是中心化平台,但可以作为去中心化体验路上的有力补充。]( https://proxy-man.com/ ),它不是中心化平台,但可以作为去中心化体验路上的有力补充。)

🔎 为什么 Proxy-Man ?

在去中心化生态下,用户更关心个人数据的掌控权,而不希望平台通过手机号、IP 地址等个人信息建立长期跟踪机制。

📌 隐私优先
传统网络访问往往直接暴露设备真实 IP 和地理信息,给一些去中心化/安全敏感型用户带来风险。而 Proxy-Man 提供的各种代理节点,可以作为你连接网络时的一层“隐形外壳”,强化匿名性、保护访问隐私。

📌 灵活多节点策略
去中心化应用常分布在世界多个地区。无论你想从欧洲节点还是亚洲节点访问,都可以通过 Proxy-Man 选择不同的出口节点,帮助实现更稳定、快速的链路体验。

📌 与多身份管理自然兼容
在探索去中心化账户时,有时会遇到多账户并存、重复注册、地域验证等问题。Proxy-Man 让用户能够在不同网络环境下高效管理多身份,而不会因频繁 IP 跳变带来混乱体验。

💡 Proxy-Man 最适合的几类使用场景

🔹 全球连接与跨区域访问
当访问去中心化社交平台或 DApp 时,受限于不同地区政策或网络策略时,一个稳定的代理节点就能极大提高访问体验。

🔹 测试多身份网络行为
作为社区成员,你可能希望测试不同身份在不同网络环境下的交互行为。Proxy-Man 节点的动态切换可以让这种测试更真实、更可控。

🔹 增强隐私保护
一些应用在默认设置下会泄露 IP 地址或位置信息。Proxy-Man 的代理架构就是为了弱化这种信息泄露,在保障访问顺畅的同时增强隐私保护。

🛠 Proxy-Man 的核心卖点

📌 多协议支持
Proxy-Man 不仅支持常见 HTTP/HTTPS 代理,还覆盖 SOCKS5 等协议,这意味着无论是网页浏览、数据抓取还是程序内部调用,你都可以保持一致且灵活的访问策略。

📌 全球节点资源
Proxy-Man 的节点分布覆盖多个地区,无论你希望体验不同国家的网络环境,又或希望请求在本地与国外环境间自如切换,都能够快速进行配置。

📌 操作简洁、可扩展性强
Proxy-Man 并不要求你有复杂的技术背景,只需几步配置即可开始使用。对于需要自动化、批量访问或调试脚本的用户,它也能轻松集成。

📌 可与身份隐私策略结合
在 Wadesk 或其他去中心化应用中经常需要处理私人信息,Proxy-Man 有助于为手机号注册、节点访问等场景构建更隐私安全的配套体系。

📊 实际体验效果分享(来自社区实操反馈)

很多用户在使用 Proxy-Man 时给出了以下反馈:

🔸 在跨区域内容或协议访问测试中,节点稳定性显著提升
🔸 多身份场景下访问体验更流畅、账户分离更清晰
🔸 对于隐私保护配置而言,比单纯依赖本机网络更加可靠

Proxy-Man 不是单纯的“代理工具”,它是一种补充现有网络策略的策略性工具,特别适合关注隐私、去中心化体验优化、多身份管理的用户使用。

在这个数字身份日益重要的时代,希望每个人都能更自由、安全地掌控自己的网络行为,而不被信息追踪或地域限制所束缚。

还在最终测试中,testflight 内测用户招募中,上架后送码,感兴趣的留下 邮箱 即可 我发送 TF 链接


全新实时记录功能

📱 + ⌚️ 双设备联动

在 iPhone 上轻点「实时」按钮,Apple Watch 即刻开始记录。横屏放置手机,实时查看:

  • ⏱️ 精准计时 — 120pt 超大字体,黑暗中一眼可见
  • ❤️ 实时心率 — 跳动的心形图标,感受每一次心跳
  • 🔥 消耗卡路里 — 见证你的努力

结束后,选择 Solo 或伴侣模式,完善记录细节。


核心亮点

🎯 Apple Watch 独立运行

无需掏出手机,抬腕即可开始。HealthKit
深度整合,自动采集心率数据,记录完成后无缝同步到 iPhone 。

🌙 沉浸式横屏体验

全黑背景 + 主题色点缀,专为私密场景设计。Liquid Glass
控制按钮,一键暂停/锁定/结束。

👤 Solo 模式

独处时光同样值得记录。专属「助兴方式」标签:小说、视频、ASMR 、幻想...

🎨 个性化主题

Rose / Ocean / Sage / Lavender / Amber —
五种主题色,动态切换应用图标,玻璃质感设计。

☁️ iCloud 同步

数据安全存储在你的私人 iCloud ,多设备无缝同步。


隐私至上

  • 所有数据仅存储在本地或你的私人 iCloud
  • 无需注册账号
  • 无广告、无追踪
  • 应用图标可自定义,不显眼





前言

Apple Intelligence,又称 Apple 智能,俗称「苹果 AI」,发布(WWDC24,2024 年 6 月)已有一年半的时间,从 iPhone 15 Pro 系列开始境外开发者 Beta 测试,到 iPhone 16 全系以 AI 作为主要卖点时国行仍为「为 Apple 智能预备好」状态,再到 iPhone 17 全系国行激活数量超千万(2025 年 11 月),目前国行 Apple 设备依旧停留在「为 Apple 智能预备好」的阶段。

考虑到 2025 年 11 月底 Apple 短时间内上线又下线的简体中文 Apple Intelligence 问卷,以及各路小道消息暗示 Apple Intelligence 上线国行 Apple 设备的前期工作已经接近尾声,也是时候再来聊聊 Apple Intelligence 了。

目前在国行设备上「体验」Apple Intelligence 的方式有限,由于 Apple Intelligence 在国行设备的长期缺席,大多数用户只能通过有限的视频演示或是图文介绍等方式了解,对其认识可能不够系统、全面、客观,甚至存在一些误区;国行 Mac 可以通过脚本启用 Apple Intelligence,但过程中需要关闭系统完整性保护(SIP),也可能会给系统带来风险,这种方法对普通用户而言存在一定的操作门槛;Misaka26 利用已知漏洞,可以在 iOS/iPadOS 26 Beta 1 及更低版本的设备上,修改销售地区和型号版本来启用 Apple Intelligence,但此举会导致设备面临概率性变砖、丢失全部数据、失去保修等风险,且该漏洞已在 iOS/iPadOS 26 Beta 2 上修复。

故通过以上方式开启了 Apple Intelligence 功能的国行设备暂不在本文的讨论范围。


本文旨在尝试用通俗易懂的语言,从技术角度出发解释 Apple Intelligence 的设计架构、选型合理性以及现阶段所面临的困境,尽最大可能为大家提供一个更全面、更系统理解 Apple Intelligence 的视角。

Apple Intelligence 的架构

虽然本文并不是要介绍「什么是 Apple Intelligence」,但要正确理解 Apple Intelligence 我们还是不可避免地要看看它的架构,最直观、最高效的呈现方式是下图:

Apple Intelligence 架构图

上图比较复杂,又非常重要,快速提炼一下:左半边是设备端侧(On-device),右半边是云端服务器(Servers)。

左半边设备端中间的「个人智能系统」(Personal Intelligence System),由三部分组成:语义索引(Semantic index)、App 意图工具箱(App Intents Toolbox)和端侧模型(On-device Models)。

语义索引能够更深入地理解和利用用户的个人数据。这项功能通过创建一个语义索引库,将用户的照片、日历事件、文件、邮件和消息等信息进行组织和索引。通过语义索引,可以实现智能搜索和信息提取。

App 意图工具是面向开发者用于定义配合 Siri、快捷指令或其他系统与 App 功能交互使用的动作。

端侧模型又分为语言模型和图像模型,其中多个小块是语言模型和图像模型被微调为用于不同的任务的微调模型。

引用自知乎,有调整。

注意,「个人智能系统」虽然实际由语义索引、App 意图工具箱和端侧模型三部分组成,但为了下文方便表述我们暂且将它们用「端侧模型」一个词来指代。

不难发现,一些误区例如「Apple Intelligence = 接入 ChatGPT」「Apple 与 Open AI ChatGPT 合作才推出了 AI 功能」中的 ChatGPT,其实压根儿不是 Apple Intelligence 的组成部分,至少不是狭义上 Apple Intelligence 的组成部分。

那么 Apple 为何如此设计 Apple Intelligence?Apple 所指的设备端侧和云端又是怎样分工、怎样协作的?下文将逐步回答这些问题。

个人智能的愿景

要讨论 Apple 为何如此设计 Apple Intelligence,我们必须先探讨 Apple 试图解决什么问题。

在 Apple 的视角里,2023 年(Apple Intelligence 发布的前一年)的 AI 浪潮虽然喧嚣,但当时的 AI 工具对普通用户而言,普遍存在三个主要的体验断层:

  • 「AI 孤岛」造成的数据割裂。2023 年的 AI 在形式设计上大多无外乎两种——独立的 App 或网页,当你需要 AI 帮你处理工作时,你需要把邮件里的内容拷贝出来粘贴给 AI,再将 AI 的回复拷贝粘贴回邮件。
  • 缺乏个人语境。如果一位用户尝试询问 ChatGPT 自己下午是否有空,ChatGPT 将无法回答,因为 ChatGPT 之类的 AI 并没有获取个人日历日程的权限,也不认识用户的朋友或是同事,通用模型拥有海量的世界知识(World Knowledge),但对于用户本身却一无所知。
  • 「隐私焦虑」与「云端算力」存在矛盾。承接上一点问题,用户如果需要获得通用 AI 的智能,则需要牺牲一定的隐私数据上传云端。

Apple 在意的是用户体验的连贯性、软硬结合以及用户隐私保护,因此自然不会满足于已有的 AI 方案。不久前微软 Windows 部门的高管表示要进一步推广 Copilot,将 Windows 打造成「智能体操作系统」(链接)。这一言论引来了大波用户的批评和反对,也证明强行将「聊天机器人」式的 AI 大模型同操作系统各处随意缝合并不是可行之路。

客观上来说,AI 算力设备采购不足以及从 Google 转来的前机器学习与 AI 策略主管 John Giannandrea,彼时并未深度融入 Apple 团队、与 Apple 文化/理念不合,也导致了 Apple 难以拿出与竞争对手匹敌的云端大模型;但或许也是「塞翁失马」,大模型方面的弱势促使 Apple 进一步深入技术、仔细思考「什么才是普通用户都想用的 AI」这个问题,避免了重复造「大模型」轮子。

针对问题解法对模型的要求
「AI 孤岛」造成的数据割裂在系统各处无缝集成规模小而精
「通用 AI」缺乏个人语境在上一点基础上建立基于设备的语义索引(Semantic Index)。理解语言、理解屏幕上的内容、日程以及照片库等多模态
「隐私焦虑」与「云端算力」的矛盾创造一种全新的计算架构。在本地能解决的绝不上云;必须借助云端服务的,则设计一种不留存数据的私有云计算系统以端侧模型为主

在明确了针对问题的对应解法,以及对于 AI 模型的要求之后,我们不难发现:即便基于现有的 AI 大模型方案稍加改良修剪,也无法满足 Apple 的需求。从零开始打造 Apple Intelligence 势在必行。

于是 Apple 选择避开与科技巨头在通用大模型参数上的军备竞赛,转而利用其在芯片、操作系统和隐私安全上的自身优势,去构建一个服务个人、与系统深度集成、端侧优先、隐私至上的混合 AI 架构。Apple Intelligence 没有追求万亿级的参数量,而是选择一条更为艰难但务实的道路:端云协同、以端为主。

可以说 Apple 是用短期技术上的劣势,去验证长期上「个人智能」使用场景路线的可行性。

Apple Intelligence 设计的合理性

Apple 选择将端侧模型作为主力,那么现在的 Apple Intelligence 设计合理吗?

要回答这个问题,我们应该要关注 Apple Intelligence 是否达成了上一节提及的、解决 AI 大模型弊病的目标。

设计目标在实现上的合理性

首先是与系统各处的无缝集成。

目前,写作工具可以在几乎所有地方(有文本框的地方)唤出使用、智绘表情几乎能在所有可以发送 emoji 的位置创作 Genmoji,信息、邮件、备忘录、照片以及提醒事项等众多第一方应用都能见到 Apple Intelligence 的影子。用户不需要为了使用 AI 而打断当前的工作流,AI 不再是喧宾夺主的中心,而是「如影随形」的辅助。

第二是多模态。

写作工具、通知总结、邮件智能回复等功能代表 Apple Intelligence 处理文本内容方面的能力,而图乐园、智绘表情、图像魔法棒等则意味着图像内容的能力。然而语义索引功能,即 Apple Intelligence 最重要的功能之一——基于个人场景的情景智能迟迟未能上线,的确令人失望。

第三是全新的计算架构。

在文章开头我们了解到 Apple Intelligence 中间是「个人智能系统」层,主要有「端侧模型」和「云端模型」两部分,且这两部分都是由 Apple 开发并运行在搭载 Apple 芯片的用户设备/Apple 服务器上;同时我们又已知 Apple Intelligence 能本地解决就不上云的策略,端侧模型能够保证个人数据全部在本地处理,并不会被上传到云端遭受数据泄露的风险。

这里一个最典型的例子是,前段时间基于努比亚 M153 的豆包手机助手技术预览版技惊四座,但频繁截图上传服务器推理的运作方式也令大量用户质疑其隐私安全性。在科技媒体 Android Authority 近日对 ARM 的采访中,ARM 高管 Chris Bergey 也完全认同基于端侧 AI 发展方向。

如果用户最关心的操作无法在本地解决,那 Apple 又是怎么设计云端的呢?这里就引出了 Private Cloud Compute(私有云计算,下文简称 PCC)。

PCC 不是普通的云端大模型,而是一个在硬件层面复刻了 iPhone 安全机制(如 Secure Enclave,安全隔区)的服务器集群。当数据被发送至 PCC 处理复杂任务时,数据是「阅后即焚」的。服务器不保留日志、不存储数据,Apple 的工程师没有权限查看。

Apple 甚至开放了 PCC 的镜像供安全研究人员审查。另外,在用户需要请求 ChatGPT 时,系统会弹窗让用户主动确认,尽最大可能保障用户的隐私安全。这种将隐私保障从「政策信任」提升到「代码与架构信任」的做法,目前在业界应该是独一无二的。

此外笔者认为,结合端侧 AI 功能的技术需求和 Apple 自身的价值观至少这两方面的因素来看,Apple Intelligence 的设计还有以下几点值得讨论:

  1. 不强制依赖网络,各种状态下都能实时响应
  2. 响应/处理速度
  3. 用户的学习成本
  4. 端侧模型的规模与算力/功耗需求
  5. 商业模式的可持续性

这些内容分别对应端侧需求在实现上的合理性、易用性上的合理性、架构设计与伦理上的合理性以及商业上的合理性,下文将逐一展开。

端侧需求在实现上的合理性

首先是实时响应。

实时响应就要求模型能够离线使用、不依赖于网络,这就意味着模型必然是运行在本地的。这样的设计使得用户免受因网络这种外部因素的干扰,保障体验的一致性和连贯性,消除「连上网络是人工智能设备,断开网络就是智障设备」的可能。

第二是响应速度。

这一点需要与 Apple Intelligence 所能够解决的问题或是使用场景结合来看。例如通知总结、邮件总结这类实时性要求高的功能,端侧模型可以自动完成,用户无需介入,整个体验是无感的。

这类需求如果交给云端大模型去做就会面临需要联网、排队、推理、回传等问题,尽管得益于云端模型更大的规模,其生成结果的准确度会更高一些,仅仅为了提升一点准确度要牺牲大量响应时间,即便抛开整个链路的延迟不谈,从技术角度而言也是不合理的——让一个千亿甚至万亿参数的模型去判断你的通知是否重要、如何总结,不仅是算力的极大浪费(大材小用),更涉及复杂的上下文传递。

故在此处云端模型的综合用户体验反而是更差的。

易用性上的合理性

本节讨论用户的学习成本,或者说上手使用的难度。在探讨这个话题前,我们不妨简单讨论一下如何利用好 AI。你肯定看到过或听说过以下故事或情景:

  • 使用不支持多模态的大语言模型处理图像问题。
  • 所有提问都开启「深度思考」功能。
  • 完全相信 AI 生成的全部内容。
  • 忽略 AI 模型 训练所采用数据集/知识库 的日期截止时间。
  • ……

导致上述问题的原因可能并不完全在用户,某些 AI 模型/工具本身的设计也是一方面的因素。目前的 AI 潮流强迫用户学习一种新语言——Prompt(提示词)。这不仅增加了认知负荷,也违背了「科技应当服务于大多数人」的初衷。

这反映出云端大模型的特点:能力上限高、使用难度/充分利用的难度高。

我们说通常如果一个人向他人提出问题,往往具备一定思考、描述更加详细全面的问题会有更高的概率获得更详细更高质量的回答。(如何提出更高质量的问题?这里建议阅读「提问的智慧」,虽然「提问的智慧」起初面向程序员编写,但其中的提问思维则可以供各行各业的人士学习。)

这样的道理对于 AI 大模型来说同样适用。即提示词的质量很大程度上会影响 AI 模型输出回答的质量。例如以下两种提示词:

污水处理厂有哪些种类?
请从污水处理厂处理污水的种类、采用的污水净化技术、处理厂的规模等方面介绍一下污水处理厂有哪些种类。
两种提示词的回复对比图

我们可以直观地看到更详细的提问会收获更详细更优质的回答。

又比如 Google 最近推出的令人惊叹的全新图像生成模型 Nano Banana Pro,在此可以给出两个用于生成自行车部件爆炸图(立体装配图,用于示意自行车各零部件的组成和组装的方式)但描述详细程度完全不同的提示词供大家测试:

请生成一张自行车部件爆炸图。
生成一张自行车车架和组件的爆炸视图,技术蓝图风格,采用蓝版印刷,以毫米为单位注释测量值,齿轮和链条已拆卸,透视图,干净的线条,白色背景,16:9比例。

不幸的是,现实中许多人并不一定擅长将自身需求描述清楚,在这样的情况下很难指望 AI 模型输出高质量的结果。因此云端大模型(尤其指「聊天机器人」式的依赖提示词驱动的 AI)并不适合所有人使用。对于大众用户而言,低学习成本的 AI 才是最好的 AI,要求所有人都写长长的提示词可能并不是现代个人 AI 助手的正确发展方向。

目前 iOS 设备已在全球售出超 20 亿台,iOS 覆盖的用户群极为庞大。尽管这其中并非所有设备都支持 Apple Intelligence,但 Apple Intelligence 有潜力触及到的用户规模仍在不断增长。要为世界级用户规模的操作系统无缝地集成 AI 方面的能力,就必须赋予易用性很高的优先级。

事实确实如此,我们看到 Apple Intelligence 是生长在系统里的,不需要用户费尽心思编写提示词。Apple Intelligence 将 AI 能力拆解为具体的 UI 控件。例如在邮件应用中,它并不是给用户一个对话框让用户输入「帮我把这封信的语气改得更专业」,而是直接提供了一个 [重写] 或 [专业的语气] 的按钮;而在邮件的快速回复中,AI 已经提前阅读了对方发来邮件的内容,并针对可能的回复内容设计了易于选择的选项,用户只要快速点选几个选择就可以得到大差不差的一篇智能回复;又譬如图乐园 App,用户不需要编写冗长的生图提示词,而是可以在上方直接选择生图风格、下方选择内容主题,如需为图片添加更多细节,只需在下方简单输入几个关键词即可。

架构设计与伦理上的合理性

通常 AI 模型会对内存、算力提出很高的要求,功耗也是端侧运行模式下重要的考虑因素。Apple 的做法不是加载一个巨大的通用模型,而是先加载一个核心底座模型(Base Model),然后根据任务动态挂载微小的适配器(Adapters):需要处理文本时,系统加载「写作适配器」;涉及图像处理时,系统加载「图像适配器」。

这样的做法有效避免了庞大模型在内存中的长时间驻留,节省了系统内存占用,又有可控的能耗表现。

在将 AI 封装为确定功能选项实现 AI 易用化的同时,Apple Intelligence 虽然损失了 AI 的多种可能性,但同时也给用户带来了可控性。这种可控性使得 Apple Intelligence 符合伦理、避免幻觉(参考 Google AI 曾建议用户「吃石头」、微软警告用户 Win11 的 AI 智能体可能出现「幻觉」现象),也降低了被注入攻击的风险,是一种克制下的安全。

事实上,Apple 在生成式内容上表现得非常谨慎,更多聚焦于「改写」、「总结」已有信息,而不是「凭空创作」。作为拥有超 20 亿活跃设备的厂商,用稳健的 AI 策略来避免 AI 胡言乱语可能更加稳妥。对于面向大众用户的产品而言,也许「不出错」比「惊艳但会发疯」更重要。

商业上的合理性

最后浅谈一下 Apple Intelligence 的商业策略。

在 AI 的大潮下,大量企业都在亏钱做 AI。这是由于大部分企业都押注大模型、云计算,例如 OpenAI 和 Google 为了应对不断增长的请求,需要不断扩展服务器计算卡的规模,同时负担持续上涨的电费;不仅如此,OpenAI 还在用户侧限制使用额度、推出更为细分的 Plus(20 美元/月)和 Pro(200美元/月)计划,不断提高 AI 的入场门槛。

而 Apple Intelligence 的架构设计则可能形成目前最为可持续的 AI 商业模式。Apple Intelligence 的计算主力在用户端,即用户设备中的 Apple 芯片。这使得 Apple 能够专注于 Apple Intelligence 本身的功能开发,并以极低的边际成本提供 AI 服务。即便 Apple Intelligence 也有私有云计算服务,相比起纯云端 AI 服务供应商,Apple 也不需要在云端服务器方面持续大量烧钱。

有报道称,OpenAI 正在试图构建属于 ChatGPT 的应用商店,通过将第三方 App 能力接入到 ChatGPT 的形式,用户可以让 GPT 完成原先需要手动操作的功能。然而目前接入到 ChatGPT 的应用数量比较有限,许多已经接入的应用与大模型配合工作的效果也不太理想。而时至今日 Apple 的 App Store 已经坐拥数百万款 App,如果 App 的开发商能够适配 Apple Intelligence 未来的情景智能功能,Apple 的各系统平台更有机会在更短的时间内形成一个 AI+App 的生态。

OpenTable出现错误
GPT 使用 OpenTable 时出错

另据多方媒体消息,OpenAI 也在积极开发各类硬件产品,意在融入公司已有的 AI 能力,试图将旗下的 AI 推广至更广阔的用户群体。这似乎暗示了软件或服务必须要依赖硬件载体才能获得更好的发展。软硬结合对 Apple 来说则是一贯的强项,Apple Intelligence 的定位是服务好系统、服务好硬件的务实功能,而不是用于拉高公司市值的叙事手段。

Apple Intelligence 可以依托既有的成熟硬件(iPhone、iPad、Mac 等)、成熟系统(iOS、iPadOS、macOS 等),通过系统更新就能实现更广的覆盖和更高效的用户触达,降低了用户使用的门槛;同时 Apple Intelligence 又融于系统的方方面面,它不仅仅是一种「能力」,更是一种「体验」。

所以当我们看到邮件 app 自动标出「优先邮件」、或者在备忘录里随手画的草图被「图像魔法棒」美化成精致插画时,感受到的不是不断修改提示词的疲惫,而是设备本身变得更懂自己的需求了。这是一种极其微妙却又极具粘性的体验,也是那些竞争对手难以复制并超越的「护城河」。

Apple Intelligence 推出至今虽有针对其功能方面的批评,但未见大规模的反对声音或者有关从系统当中彻底移除 Apple Intelligence 功能的讨论。至此我们可以下一个结论:虽然 Apple Intelligence 目前上线的功能仍有不全之处,但是其设计理念和思维总体瑕不掩瑜;Apple 通过工程化手段、硬件垂直整合和隐私架构创新,在功耗、隐私、性能和体验之间找到了一个平衡点。

Apple Intelligence 目前的困境

既然 Apple Intelligence 在技术选型和实现上总体是合理的,那么为什么如今对于 Apple Intelligence 的主流评价是喜忧参半的呢?

抛开一些已被反复提及反复讨论的话题,这里笔者认为还有几个方面的内容值得讨论,分别是边界感问题、短时刺激与长期发展的矛盾、预期管理问题。

边界感问题

前文提到,Apple Intelligence 将多种能力封装为确定性功能选项提高了 AI 工具的易用性,但这也使得 Apple Intelligence 具有明显的边界——选项里的操作全部可用,选项外的可能性一概没有。用户以 Apple 所构画的方式使用 Apple Intelligence 时可以获得流畅连贯的体验,而一旦用户的需求超出了可选项的范围则需要寻求其他方案,就会导致使用体验出现一个明显的割裂。

因此平衡易用性与工具能力是 Apple 需要面对的难题。Apple 或许应逐渐提供更多的选项,亦或是将 Apple Intelligence 在某些方面设计成半开放形式,允许用户在一定范围内进行渐进式的需求明确。

短时刺激与长期发展的矛盾

在云端 AI 大模型领域,每个季度甚至每个月都有新的更强的模型/更好的应用出现。这样的更新节奏不断刺激着用户,并在媒体的进一步催化下,普通用户逐渐习惯于快节奏的模型迭代和不断刷新认知的模型能力上限。

相比之下,受限于 Apple Intelligence 的定位(集成于系统各处的功能)和其本身的迭代节奏,Apple 难以高频率地拿出各不相同又抓人眼球营销材料,让用户直观感受到 Apple Intelligence 的变化。因此验证长期上「个人智能」使用场景路线的可行性,与满足短期刺激上的矛盾在一时间可能无法调和。

预期管理问题

从心理学的角度而言,厂商的营销策略作用于消费者预期管理的有效性会在很大程度上影响产品的销量和评价。例如分析师和爆料人员经常放出新一代 iPhone 可能涨价的信息,这可能导致消费者潜意识地认为下代 iPhone 必然会涨价。然而当新一代 iPhone 正式推出并维持与前代相同的起售价时,消费者可能会对现有的价格表现出更高的接受度。

而若从同样的视角看,Apple Intelligence 的营销则是预期管理失误。Apple 的高管在 WWDC 2024 上详细展示了Apple Intelligence 的所有能力,甚至包括技术团队从 Keynote 演示中首次得知的某些功能。尽管对于 Apple 而言,在 AI 浪潮的压力下急于推出解决方案、回应市场需求的做法存在一定的合理性,但这一详细的展示无疑过度拉高了用户对于 Apple Intelligence 的预期值,以至于当用户实际体验 Apple Intelligence 时,演示内容与实际落地功能之间的落差令用户感到失望。

雪上加霜的是,WWDC 2024 上所展示的重头戏——基于个人场景的情景智能时至今日仍未落地,进一步影响了 Apple Intelligence 的口碑。

一些误区

Apple Intelligence 就是套壳的 ChatGPT?

这可能是最大的误解。前文已经展示了 Apple Intelligence 的架构,它是一个完整的、多层次的技术栈,包含了:

  1. 端侧模型(On-device Model):处理绝大多数日常、高频、隐私敏感的任务。
  2. 私有云计算(Private Cloud Compute):处理端侧算力不足的中等复杂度任务。

ChatGPT 至少并不是狭义上 Apple Intelligence 的组成部分,而只是一个可选的第三方扩展。真正的核心智能则完全由 Apple 自研模型驱动。

Apple 需要放弃隐私才能换来 AI 能力的提升?

有人认为 AI 需要海量的数据来训练和调优,Apple 在严格的隐私数据保障情况下无法提升 AI 的能力。

在这里广泛的「数据」概念不能同「隐私数据」混为一谈,并且 AI 的发展与个人的隐私数据理论上不存在对立关系。个人数据是隐私(Privacy),而互联网上公开领域的数据很多是知识(Knowledge)。

用知识来训练 AI 是行业共同的方式,至于 Fine tuning 微调,理论上也不需要个人数据。因为生的(Raw)训练数据要做标记、要经过清洗等前处理才能利用。可以借助已有的 AI 来生成标准化的「伪个人数据」(pseudo data)提高效率。

其次 Apple Intelligence 的主力是端侧模型,能有效保证推理过程中需要用到的敏感数据全部保存在本地。而私有云计算(Private Cloud Compute)则是通过独特的架构设计和开放安全审查保证个人隐私不会妥协。

Apple Intelligence 由于云端模型国内合作伙伴的问题,导致无法落地?

前文已经展示了 Apple Intelligence 的架构,云端模型并非狭义上 Apple Intelligence 的组成部分,且国内已备案商用的云端大模型已有许多选择,并不构成 Apple Intelligence 落地的障碍。

Apple 在 AI 方面已经远远落后?

结合前文的讨论理性地来看,Apple Intelligence 与其他厂商在 AI 领域走不是同一个方向/赛道。

Apple Intelligence 不是一个仓促上马的 App /「聊天机器人」,而是对 iOS、iPadOS 和 macOS 方方面面能力的深度改进;它将 AI 变成了像文件系统、网络协议一样的基础设施。

其他厂商在 AI 大模型本身领先,而 Apple 则是聚焦于软硬结合,专注于个人智能系统的布局。

尾声

作为一名技术爱好者,剥离营销术语、探索底层技术架构是令人兴奋的。

Apple Intelligence 的出现,意味着 AI 不一定是一种需要用户主动探索的「工具」,而可以是一种无处不在的「能力」。Apple Intelligence 不是成为最会写诗的 AI,但它很有可能是第一个真正了解你、尊重你,并且能默默完成日常任务的 AI——然而不完整的落地功能、失误的预期管理也让 Apple Intelligence 暂时不能让人完全满意,对 Apple 而言实现美好的 AI 蓝图还有很长的一段路要走。

最后感谢您读到这里。以上内容仅为笔者基于现有的信息和理解所做的整理和总结,其中难免存在技术错误或理解偏差。个人水平有限,文中若有不当之处,恳请各位前辈和同行不吝指正,以便不断改进与提升。

扩展阅读:Apple Intelligence 面面观:「果味」模型是怎样炼成的?

 

> 关注 少数派公众号,解锁全新阅读体验 📰

> 实用、好用的 正版软件,少数派为你呈现 🚀

    今天看到微博上有一个热点事件, 是一个关于某公司做的一个监控员工离职倾向的软件,从截图中可以看到员工访问招聘网站的次数,还有投递的简历以及搜索的关建词等等信息,通过这些信息分析员工的离职倾向。然后我发一个微博,说了一下,我以前工作过的公司无论外国公司还是中国公司都有这样的情况,收到一些人来问我相关的情况,所以,我想还是写篇文章详细地说一下,我对这种事情的看法。

    本文分成下面个部分:

    • 公司监控员工的技术手段有哪些?
    • 为什么要监控员工?
    • 外企和国企有什么不一样?
    • 我对此事的看法

    目录

    技术手段

    下面是我经历过的几个手段:

    1)通过网络嗅探的方式。也就是说,你只要上了公司的网络,你个人设备上的通讯信息就可以被人以网络抓包+分析的方式进行分析。当然,这样的手段已经不怎么好用了,因为现在的网络基本上都是HTTPS加密的,网络嗅探的方式只能知道你访问了什么IP,对于其中的数据是没有办法知道的。

    2)通过使用公司提供的软硬件工具。你使用公司的电子邮箱,浏览器(或是公司的代理服务器),通讯工具(包括语音电话),手机办公应用……等来处理你的个人事宜的时候,必然会被监控。这样,你只需要不要使用公司的软件来处理自己的私事就好了。

    3)通过安装一个监控程序。这个是最可怕的了,因为无论你加不加密都没用了。一般来说,你不安装这个程序,你就没有办法连上网络,包括公司内网和外网。这个监控程序,会收集你电脑或手机上能够收集的到的所有的信息,比如,你的网络信息,按键操作,录屏,软件数据……等等。

    4)办公区监控。我见过的还有使用摄像头,在会议室中安装声音和视频监控设备,对整个办公区内发生所有的事情进行监控。

    5)通过爬虫。通过爬虫分析员工的社交平台上的各种言论,包括招聘网站。除了公司需要分布和自己相关的舆情,同样也开始监控员工的行为和价值观等。这已经不是监控隐私信息了……

    公司监控的目的

    公司监控的目的最早就是为了防止自己公司内的数据和信息外泄,所以,他们害怕自己的员工访问了什么不合适的网站,或是下载了什么有恶意的软件,或是不小心发错了邮件。另外一些公司也会使用外包人员,所以,对于外部编制的人员更需要有信息泄漏防范的安全需求。当然,也害怕有一些商业间谍或是自己的员工被收买了窃取公司内部的敏感信息。尤其是对于一些本身就是做数据的公司,如我以前呆过的Thomson Reuters,这家公司主要是卖金融数据的,所以,对信息泄漏是非常注重的,其就是需要在员工的电脑上安装监控软件。

    还有一些劳动密集型的工作,比如在Amazon里的仓库里工作的人,公司会监控员工的工作量,以此来评估员工的工作绩效。对于用监控软件来评估程序员的工作量,我到今天仅见过监控外包人员的,在中国,外包人员需要使用甲方的电脑进行签到和签退,以及相关的工作。除了上述的信息安全目前,还能够看到员工的工作时长的情况。

    所以,一般来说,公司监控的目的主要是为了自己的信息安全,还有员工的工作量评估,一般来说,不会涉及员工的隐私

    但是,随着收集的数据越来越多,有些公司发现还可以做更多的事,比如,上述的员工离职倾向的分析。还有一些公司还会收集员工在外网的数据,比如你在社交平台上的各种言论,来分析你对公司的忠诚度和你的价值观取向……我个人觉得这些已经令人不耻了。

    外企与国企不同之处

    我经历过的公司中,外国公司和中国公司都有监控的经历,这里说一下他们的不一样之处。最大的不一样的地方是,外国公司会让你有知情权,而中国公司则完全没有

    我记得我进入Thomson Reuters 公司的时候,公司要求签署一份监控的知情的同意书,其中用中英文写的,就是说,你授权公司监控你的如下这些信息:1)上网记录,2)下载的软件,3)工作电脑,4)公司的座机电话,5)会议室和办公区的语音和视频监控……大概有两页A4纸,然后也说明了这些数据公司仅用于信息安全的风控,不用于个人隐私分析等等……并且会符合法律要求保护员工的这些数据不外泄……这些条款都经得起法律的推敲。这样的协议是需要员工签字的,并且对双方都有法律约束的。

    中国的公司则不会告诉你他们会监控你哪些数据,而这些数据拿来做什么。 我记得我在某公司工作的时候,就有员工发现自己访问自己的gmail的录屏被公司收集后的愤怒……

    我对此事的看法

    一方面,我对于公司通过使用监控软件监控员工的行为我是能够理解的,但是,应该让员工有知情权,并和员工明确一个监控的信息和范围,包括收集的数据的用途和安全措施,以及数据多长时间销毁的协议。如果没有这个协议的话,我觉得本质上就是一种流氓行为。

    另一方面,针对监控员离职的倾向来说,我实在不知道有什么意义?公司你知道了又能如何呢?你是要找员工作思想工作,还是要给员工更好的待遇,还是直接开掉?如果你对自己的企业有信心,你就不必担心员工会离开,如果你的企业有问题,你为什么不把心思花在建设自己的企业上来呢?安装这样的监控软件对于企业没有什么帮助,反而只会让你的企业的形象更low……

    再仔细想想,员工有一万种方法泄漏你公司的信息,无论你怎么监控,只要他想,他总是能够找到方法的,不是么?如何让找到或是培养有职业操守的员工,如何管理自己企业的商业信息,如何建立一个更好的企业文化让员工更有归属感,成为企业的共同体,一同维护共同利益,为企业着想,这不才是公司真正应该干的事吗?!监控员工充分暴露了这样的企业没有一个好的企业文化,不懂得高级的管理,所以,只能靠监控这样的手段来管理企业了……这样的企业不去也罢了。

    还在最终测试中,testflight 内测用户招募中,上架后送码,感兴趣的留下 邮箱 即可 我发送 TF 链接


    全新实时记录功能

    📱 + ⌚️ 双设备联动

    在 iPhone 上轻点「实时」按钮,Apple Watch 即刻开始记录。横屏放置手机,实时查看:

    • ⏱️ 精准计时 — 120pt 超大字体,黑暗中一眼可见
    • ❤️ 实时心率 — 跳动的心形图标,感受每一次心跳
    • 🔥 消耗卡路里 — 见证你的努力

    结束后,选择 Solo 或伴侣模式,完善记录细节。


    核心亮点

    🎯 Apple Watch 独立运行

    无需掏出手机,抬腕即可开始。HealthKit
    深度整合,自动采集心率数据,记录完成后无缝同步到 iPhone 。

    🌙 沉浸式横屏体验

    全黑背景 + 主题色点缀,专为私密场景设计。Liquid Glass
    控制按钮,一键暂停/锁定/结束。

    👤 Solo 模式

    独处时光同样值得记录。专属「助兴方式」标签:小说、视频、ASMR 、幻想...

    🎨 个性化主题

    Rose / Ocean / Sage / Lavender / Amber —
    五种主题色,动态切换应用图标,玻璃质感设计。

    ☁️ iCloud 同步

    数据安全存储在你的私人 iCloud ,多设备无缝同步。


    隐私至上

    • 所有数据仅存储在本地或你的私人 iCloud
    • 无需注册账号
    • 无广告、无追踪
    • 应用图标可自定义,不显眼





    主要以前买了个域名,一直没想出来搞啥

    昨晚 3 点就醒了,突然想到能不能搞一个工作流式图片处理

    你可以选择多个动作,比如压缩,改格式,灰度等

    配置好参数,然后点击执行,就会依次执行操作,可以预览结果,满意就下载就行

    目标是做成一个常用免费得工具站,无登录,无注册,图片本地处理,无上传,保护隐私

    核心处理引擎由 rust 编写,编译成 wasm 执行,速度快

    链接: https://imageide.com

    vibe 时代,一天上线网站是常事阿


    📌 转载信息
    原作者:
    aizimuji
    转载时间:
    2026/1/18 19:07:18

    今天看到微博上有一个热点事件, 是一个关于某公司做的一个监控员工离职倾向的软件,从截图中可以看到员工访问招聘网站的次数,还有投递的简历以及搜索的关建词等等信息,通过这些信息分析员工的离职倾向。然后我发一个微博,说了一下,我以前工作过的公司无论外国公司还是中国公司都有这样的情况,收到一些人来问我相关的情况,所以,我想还是写篇文章详细地说一下,我对这种事情的看法。

    本文分成下面个部分:

    • 公司监控员工的技术手段有哪些?
    • 为什么要监控员工?
    • 外企和国企有什么不一样?
    • 我对此事的看法

    目录

    技术手段

    下面是我经历过的几个手段:

    1)通过网络嗅探的方式。也就是说,你只要上了公司的网络,你个人设备上的通讯信息就可以被人以网络抓包+分析的方式进行分析。当然,这样的手段已经不怎么好用了,因为现在的网络基本上都是HTTPS加密的,网络嗅探的方式只能知道你访问了什么IP,对于其中的数据是没有办法知道的。

    2)通过使用公司提供的软硬件工具。你使用公司的电子邮箱,浏览器(或是公司的代理服务器),通讯工具(包括语音电话),手机办公应用……等来处理你的个人事宜的时候,必然会被监控。这样,你只需要不要使用公司的软件来处理自己的私事就好了。

    3)通过安装一个监控程序。这个是最可怕的了,因为无论你加不加密都没用了。一般来说,你不安装这个程序,你就没有办法连上网络,包括公司内网和外网。这个监控程序,会收集你电脑或手机上能够收集的到的所有的信息,比如,你的网络信息,按键操作,录屏,软件数据……等等。

    4)办公区监控。我见过的还有使用摄像头,在会议室中安装声音和视频监控设备,对整个办公区内发生所有的事情进行监控。

    5)通过爬虫。通过爬虫分析员工的社交平台上的各种言论,包括招聘网站。除了公司需要分布和自己相关的舆情,同样也开始监控员工的行为和价值观等。这已经不是监控隐私信息了……

    公司监控的目的

    公司监控的目的最早就是为了防止自己公司内的数据和信息外泄,所以,他们害怕自己的员工访问了什么不合适的网站,或是下载了什么有恶意的软件,或是不小心发错了邮件。另外一些公司也会使用外包人员,所以,对于外部编制的人员更需要有信息泄漏防范的安全需求。当然,也害怕有一些商业间谍或是自己的员工被收买了窃取公司内部的敏感信息。尤其是对于一些本身就是做数据的公司,如我以前呆过的Thomson Reuters,这家公司主要是卖金融数据的,所以,对信息泄漏是非常注重的,其就是需要在员工的电脑上安装监控软件。

    还有一些劳动密集型的工作,比如在Amazon里的仓库里工作的人,公司会监控员工的工作量,以此来评估员工的工作绩效。对于用监控软件来评估程序员的工作量,我到今天仅见过监控外包人员的,在中国,外包人员需要使用甲方的电脑进行签到和签退,以及相关的工作。除了上述的信息安全目前,还能够看到员工的工作时长的情况。

    所以,一般来说,公司监控的目的主要是为了自己的信息安全,还有员工的工作量评估,一般来说,不会涉及员工的隐私

    但是,随着收集的数据越来越多,有些公司发现还可以做更多的事,比如,上述的员工离职倾向的分析。还有一些公司还会收集员工在外网的数据,比如你在社交平台上的各种言论,来分析你对公司的忠诚度和你的价值观取向……我个人觉得这些已经令人不耻了。

    外企与国企不同之处

    我经历过的公司中,外国公司和中国公司都有监控的经历,这里说一下他们的不一样之处。最大的不一样的地方是,外国公司会让你有知情权,而中国公司则完全没有

    我记得我进入Thomson Reuters 公司的时候,公司要求签署一份监控的知情的同意书,其中用中英文写的,就是说,你授权公司监控你的如下这些信息:1)上网记录,2)下载的软件,3)工作电脑,4)公司的座机电话,5)会议室和办公区的语音和视频监控……大概有两页A4纸,然后也说明了这些数据公司仅用于信息安全的风控,不用于个人隐私分析等等……并且会符合法律要求保护员工的这些数据不外泄……这些条款都经得起法律的推敲。这样的协议是需要员工签字的,并且对双方都有法律约束的。

    中国的公司则不会告诉你他们会监控你哪些数据,而这些数据拿来做什么。 我记得我在某公司工作的时候,就有员工发现自己访问自己的gmail的录屏被公司收集后的愤怒……

    我对此事的看法

    一方面,我对于公司通过使用监控软件监控员工的行为我是能够理解的,但是,应该让员工有知情权,并和员工明确一个监控的信息和范围,包括收集的数据的用途和安全措施,以及数据多长时间销毁的协议。如果没有这个协议的话,我觉得本质上就是一种流氓行为。

    另一方面,针对监控员离职的倾向来说,我实在不知道有什么意义?公司你知道了又能如何呢?你是要找员工作思想工作,还是要给员工更好的待遇,还是直接开掉?如果你对自己的企业有信心,你就不必担心员工会离开,如果你的企业有问题,你为什么不把心思花在建设自己的企业上来呢?安装这样的监控软件对于企业没有什么帮助,反而只会让你的企业的形象更low……

    再仔细想想,员工有一万种方法泄漏你公司的信息,无论你怎么监控,只要他想,他总是能够找到方法的,不是么?如何让找到或是培养有职业操守的员工,如何管理自己企业的商业信息,如何建立一个更好的企业文化让员工更有归属感,成为企业的共同体,一同维护共同利益,为企业着想,这不才是公司真正应该干的事吗?!监控员工充分暴露了这样的企业没有一个好的企业文化,不懂得高级的管理,所以,只能靠监控这样的手段来管理企业了……这样的企业不去也罢了。

    软件描述

    Nigate 是一款专为 macOS 打造的 NTFS 读写工具,提供现代化 Electron 图形界面和极客终端版本。它让只读的 NTFS 移动硬盘/U 盘一键切换为读写,并实时展示设备状态与操作日志,全程本地运行,无需登录,无数据上云。

    项目地址: https://github.com/hoochanlon/Free-NTFS-for-Mac

    亮点

    • 一键读写:只读 NTFS 设备一键挂载为读写,操作完成自动刷新状态。
    • 实时监控:自动检测设备插拔与状态变更,托盘/主界面同步更新。
    • 双形态:提供现代化 GUI 与轻量终端脚本,两种形态随心选。
    • 依赖自检:内置依赖检查与指引(MacFUSE、ntfs-3g 等),缺什么告诉你。
    • 隐私友好:完全本地运行,无账号、无上传,操作日志保存在本地。
    • 跨语言界面:多语言支持(中/英/日),界面深色主题简洁易用。

    主要功能

    • 自动检测并列出 NTFS 设备,显示读写/只读/未挂载状态
    • 一键挂载为读写 / 恢复只读 / 卸载 / 推出
    • 操作日志面板与导出
    • 托盘模式,快捷查看与操作设备
    • 依赖检查与安装指引(MacFUSE、ntfs-3g 等)

    使用方式

    • GUI 版:下载最新发行版(tags 页面),安装后直接运行。
    • 终端版:在完全管理权限的终端执行安装脚本,后续直接输入 nigate 即可。
    • 开发者可通过 pnpm install && pnpm run dev 启动开发环境。

    隐私与安全

    • 不需要注册/登录,所有操作与日志仅存储在本地。
    • 挂载操作需管理员密码,密码输入仅在本地校验。

    截图

    主界面(读写/只读状态一目了然)

    主界面

    托盘视图(快速操作与状态查看)

    托盘

    半个小白,试着用 vibe coding,三周的空闲时间用 Claude 做出来的一个 mac 上的剪贴板历史工具 PasteMine 🤠
    主打 轻量 / 隐私 / 本地化,全程纯本地存储,无网络请求、无第三方 SDK,数据不会上传。
    目前仅支持文字和图片。

    推荐授予 通知辅助功能 权限。通知是为了提醒复制、粘贴成功;辅助权限是用于自动粘贴。
    快捷键唤醒后,直接方向键上下选,回车粘贴,输入节奏很顺。

    除了核心的复制、粘贴,还做了几个小功能:

    • 固定几条历史信息
    • 图片悬停预览
    • 复制信息的 App 分类
    • 指定 App 或敏感类型,忽略复制

    (注:目前未做 Apple 签名/公证,首次打开可能需要在「系统设置 → 隐私与安全性→划到底部」里点“仍要打开”。)

    免费的,可以去下个 dmg 装了试试。大家轻喷 😈,有什么问题多交流。
    头一次和 AI 沟通做东西挺有趣,像包工头拿着图纸站在工地,我讨论,AI 施工。
    🖼️ 图片加载失败

    先放链接: https://apps.apple.com/cn/app/id6745865592

    现在 AI 发展速度太快,量产了大量垃圾 App ,感觉 iOS App 审核速度都慢了许多。

    过去 1 天就审核,这次上架花费了 15 天,每次打回来都要重新等 3-4 天。

    Frame 3.png


    回顾每一天,珍藏美好瞬间。

    Moment ,让你以日历视图的方式,轻松回顾每一天的相册照片。

    日历视图全自动完成,无需手动操作。

    无论是查看“那年今日”的照片,还是按日历自动展示系统相册中的照片,一切都能简单操作,轻松完成。

    主要功能:

    • 那年今日:回顾每一天的“那年今日”照片,让你重温往昔记忆。

    • 自动日历展示:自动按日历顺序展示系统相册中的照片,轻松查看每一天的珍贵瞬间。

    • 自定义日历图片:让你自由设定每一天的日历图片,按需展示。

    • 批量整理照片:轻松批量移动照片至不同相簿,保持相册整洁。

    • 批量删除照片:一键删除多张照片,节省时间,快速清理。

    • 未分类照片提醒:快速查看哪些照片尚未分类,避免错过重要记忆。

    • 100% 隐私保护:你的隐私始终得到严格保护,我们承诺不收集任何个人数据。

    无论是整理回忆,还是管理照片库,这款应用都能为你提供便捷与高效的解决方案。


    点击前往 App Store 下载

    或在 App Store 搜索:Moment - 那年今日,因为刚上架,搜索 Moment 可能看不到 App 。

    苹果确认Siri将集成谷歌Gemini,强调隐私保护仍是首要任务

    作者

    11:43 AM

    苹果与谷歌已共同确认,两家科技巨头达成多年合作,下一代Siri将采用Gemini模型并依托谷歌云服务。

    此前,苹果一直使用自研AI模型驱动Siri,但其性能表现相较于GPT、Gemini甚至Copilot等模型始终逊色一筹。

    如今,苹果与谷歌建立了为期多年的合作关系。根据合作协议,未来版本的Siri将采用Gemini系列模型。

    此外,苹果基础模型(Foundation Models)将基于谷歌Gemini模型构建,并部署在谷歌云平台上。

    谷歌在新闻稿中指出:"这些模型将为未来苹果智能(Apple Intelligence)功能提供支持,包括今年即将推出的个性化程度更高的Siri。"

    "经过审慎评估,苹果确认谷歌AI技术能为苹果基础模型提供最强大的技术支撑,并期待这项合作为苹果用户开启创新体验。"

    苹果强调,苹果智能功能将在苹果设备及私有云计算(Private Cloud Compute)中运行,公司长期坚守的隐私承诺不会因此妥协。

    现象

    • 在使用 Fuclaude 的时候经常收到别人的聊天完成通知。

    • 经常收到有酒馆、闲聊、开发类型的。

    • 点击后可以得到 chat uuid,但是无法获取聊天内容。

    总结

    • 没有严重到是水平越权访问漏洞,但算一种信息泄露。

    • 目前我收到的 Response Summary 信息密级较低。

    • 暂时还没收到他人的隐私或者其他密级更高的信息。

    例子


    https://demo.fuclaude.com/chat/775b9bd2-b6eb-46cc-9295-57ba5a1cb422


    这个感觉是把最近比较火的红包解谜帖喂给 AI 来解谜了


    https://demo.fuclaude.com/chat/2506571a-c038-4e39-8621-5e16639fc9e7


    https://demo.fuclaude.com/chat/ff761860-687b-480c-8a4c-0f707eaf252b


    https://demo.fuclaude.com/chat/954b5f26-b415-48cb-8ab9-0070ec32869c


    📌 转载信息
    转载时间:
    2026/1/10 19:15:30

    事因看到了之前佬友发帖推荐一个专门用来安装国产应用的沙盒软件 Sandboxie-plus ,本人有隐私洁癖又懒得搞两台机器,于是稍微深入研究了一下这个沙盒软件,用了一段时间感觉还不错,来跟佬友分享一下使用方式。

    为了方便查阅,我会把速通教程和注意事项放在前面,关于 Sandboxie 证书区别 / 沙箱区别 / 具体功能的详解会放在后面。

    声明:全文链接不包含 AFF。未经许可不允许转载。


    为什么要用沙盒?

    因为有些软件会偷偷扫盘 / 监听剪贴板。或者下载了不明来历的程序,担心其偷偷篡改系统设置和重要文件。
    而众所周知 Windows 的系统机制默认并不会阻止这些行为。

    有时虽然没到扫盘 / 监听那么严重,但退出应用后还有进程残留的软件其实也不在少数。
    总之如果你对软件掌控欲比较强 / 不信任某些软件 / 单纯有隐私洁癖,都可以考虑使用看看。

    另外这篇文章也会介绍 Sandboxie 里不同安全和隐私级别的沙箱,也许总有一款适合你。

    为什么不选其他方案?

    • VM 虚拟机要开一个系统,开起来太吃资源,如果拿来日常跑一个或几个小软件未免太奢侈
    • 本地多用户 + 手动权限控制,太硬核太麻烦不适合本懒人

    Sandboxie Plus 特点

    • 非常轻量,启动极快,占用 CPU 和内存很小
    • 图形化界面算友好,有很细节的设置选项(反面来说也非常复杂,小白研究起来很不友好,这也是为什么浅写这篇教程的原因)
    • 沙盒内数据可以持久化,可以跑日常软件诸如微信 QQ 度盘等等,不会丢失记录
    • 会装载底层驱动和服务,因此会触发某些严格的游戏反作弊机制,详见速通配置注意事项及解决方法
    • Github 自编译门槛非常高。非常建议直接付费买证书,详见各证书可使用的沙箱一览购买渠道与注意事项

    速通教程(以微信为例)

    以下均以付费版蓝箱为例

    安装

    • 官网下载最新版本 Sandboxie-Plus.exe。注意不是 Sandboxie-Classic,详见 Sandboxie Plus和Classic的区别
    • 除非你有特定需求,否则安装的时候不建议勾选提取全部文件以备便携化使用,选了的话会被频繁请求管理员权限。
    • 用途选个人,商业要买超贵凭证。另外要注意这个选项选定后,后续不能再更改。其他默认即可。

    付费认证

    • 菜单栏选项-全局设置-左侧栏捐赠支持-Sandboxie支持,将获得的密钥填入输入框内,点击应用和 OK。
    • 认证成功后,输入框底色会变成浅绿色,即可解锁高级功能。

    设置沙盒

    • 左上角沙箱-创建沙箱,输入沙箱名字,选择蓝色的具有数据保护的沙箱。考虑到后续希望单独控制每个软件的访问范围,建议一个软件给一个单独的沙箱。

    • 对着新建的沙箱双击右键-沙箱选项,打开沙箱的设置。然后在左侧栏最底部找到配置文本,将里面默认的配置清空,并复制以下配置到配置文本里。注意修改 ForceFolderOpenFilePath 中的路径!!

      Enabled=y
      BlockNetworkFiles=y
      BorderColor=#7f0055,ttl,3,192
      Template=AutoRecoverIgnore
      Template=LingerPrograms
      Template=BlockPorts
      Template=qWave
      Template=FileCopy
      Template=SkipHook
      Template=OpenBluetooth
      Template=BlockAccessWMI
      Template=HideInstalledPrograms
      ConfigLevel=10
      UseFileDeleteV2=y
      UseRegDeleteV2=y
      AutoRecover=y
      CopyLimitKb=-1
      NeverRemove=y
      ForceProcess=Weixin.exe
      ForceFolder=E:\Program Files\Tencent\Weixin
      HideNonSystemProcesses=y
      UsePrivacyMode=y
      BoxNameTitle=-
      LingerExemptWnds=n
      LingerLeniency=n
      OpenFilePath=E:\Users\电脑用户名\xwechat_files
      OpenFilePath=C:\Users\电脑用户名\AppData\Roaming\Tencent
      OpenFilePath=E:\Program Files\Tencent
      OpenFilePath=C:\ProgramData\Tencent
      OpenFilePath=E:\Users\电脑用户名\Documents\WeChat Files
      HideFirmwareInfo=y
      RandomRegUID=y
      HideDiskSerialNumber=y
      HideNetworkAdapterMAC=y
      CustomLCID=2052
      ForceChildren=Weixin.exe
      CustomColor=y
      

      注:该速通配置为极度不信任模式,默认隐藏非必要路径、虚拟注册表、隐藏进程、隐藏硬件信息。相当于把微信关了小黑屋,它不知道你是谁,也不知道你装了什么软件、在干什么。但是配置好 OpenFilePath 路径后,微信是可以正常更新和保存聊天记录的。此配置默认开启了允许访问系统剪贴板,需要关闭请见速通配置注意事项及解决方法。每个参数具体含义请见设置&配置文本讲解

    • 建议电脑全局搜索关键词确认所有相关的路径都已填写,否则打开微信时会报错或者有些奇奇怪怪的 bug(其他软件同理)。可以用 Everything 这个第三方工具搜索程序关键词,确认可能涉及的目录有哪些。

    • 然后应用确定

    • 检查沙箱-维护里的连接是否为灰色,如果是,则 Sandboxie Plus 已在运行状态。接下来只要你启动微信,微信就会自动被归到沙箱中运行。


    • 其他想要放进沙盒的软件也同理,可以直接复制配置,然后修改对应的 ForceProcess(强制入沙,即监测到该程序启动就自动归入沙箱中运行)、ForceFolder(同上,只是变更为监测文件夹内的文件)、ForceChildren(同上,但由该程序触发的子进程也会被强制入沙)、OpenFilePath(允许该沙箱访问的文件夹)即可。

    速通配置注意事项及解决方法

    • 关于剪贴板:以上速通配置限制了微信能够访问的文件夹,禁止访问了注册表、硬件信息、非必要系统文件夹等。但并没有限制微信访问剪贴板!

      • 限制方法:如果需要禁止访问剪贴板,可以在沙箱设置的常规选项-限制选项-其他限制-勾选阻止访问系统剪贴版进行阻止。我给的配置默认没有阻止,是因为我觉得这个选项要看个人愿意牺牲多少便利性。
      • 注意事项:Sandboxie Plus 目前管理剪贴板的方式只能一刀切,这意味着如果你阻止它访问剪贴板,那么你将完全无法在微信中使用 ctrl+c 和 ctrl+v,甚至是微信内部范围的复制粘贴功能都将无法使用。
      • 对的,Sandboxie Plus 对于剪贴板权限的管理目前只能全开或全关,没有中间态。所以要不要开放需要自己斟酌。为了大多数人使用方便,我在这里默认开启了。
    • 关于文件拖放:在速通配置中,你将无法再拖放 OpenFilePath 中已开放路径之外的文件到微信中直接发送,微信也没有办法把文件保存到桌面之类的地方了。原因很简单,微信没有权限访问你没有指定的文件夹。

      • 解决方法:把你常用的文件夹放入 OpenFilePath 中即可。如果不想直接开放诸如桌面之类的文件夹,也可以学我单独建一个 Exchage 文件夹,专供沙盒软件发送或下载文件用,也只需要新建一个文件夹,然后加一行 OpenFilePath 即可。
    • 关于游戏冲突:由于 Sandboxie Plus 会装载底层驱动(SbieDrv.sys)和服务(SbieSvc.exe),因此哪怕你没有运行沙盒软件,但只要 Sandboxie Plus 启用了驱动和服务,某些严格的游戏反作弊检测依然会将 Sandboxie Plus 视为潜在的作弊工具而阻止游戏启动或游戏异常。

      • 解决方法:建议玩游戏的时候不要启动沙盒软件及沙盒内软件(比如微信) 或者使用便携版(在安装时勾选提取全部文件以备便携化使用)。
      • 关闭和开启 Sandboxie Plus 驱动和服务:在开启游戏之前打开 Sandboxie Plus 本体,点击沙箱-维护-停止所有,等 Sandboxie Plus 标题栏变为未连接即可。玩完游戏如果要开微信,就得再次打开 Sandboxie Plus 本体,点击沙箱-维护-连接否则微信将不会在沙箱中运行,而是直接在原生环境中运行!
    • 在沙箱中直接安装程序:如果其他软件在 ForceProcessForceFolderForceChildrenOpenFilePath 配置中遇到了困难或者奇怪的 bug,还可以考虑直接在沙箱中重新安装一遍。

      • 运行安装包:在沙箱上右键-运行-运行程序-浏览-选择安装包
      • 创建快捷方式右键沙箱-沙箱内容-创建快捷方式-选择保存快捷方式的位置,这样可以直接通过快捷方式唤起安装在沙箱内的应用。
      • 参数变更:如果在沙箱内直接安装程序,建议将 OpenFilePath 参数修改为 OpenPipePath,区别见下文。

    设置 & 配置文本讲解

    主要有两个设置,全局设置沙箱设置
    全局设置选项-全局设置里,看个人喜好调整即可,不细讲了。
    讲讲沙箱设置

    在上面的速通版教程里有一大串配置文本,这个配置文本里的每一行,其实都对应着图形化界面的设置。
    因为上面是速通,图省事我就直接给了配置文本。所以其实你也可以通过在设置界面点点点来改变配置文本的内容,两者是互通的。

    配置项含义备注选项位置
    UsePrivacyMode=y启用隐私模式(在 UI 中显示为蓝色沙箱)开启文件访问的白名单模式,只需要单独设置几个开放的文件夹即可达成高级隐私防护通用选项 - 沙箱选项 - 沙箱类型预设配置
    HideNonSystemProcesses=y隐藏非系统进程无法看到沙盒外部正在运行的其他软件,防止进程列表扫描高级选项 - 进程 - 勾选 “不允许沙箱内的进程查看任何沙箱外运行的进程”
    Template=BlockAccessWMI禁用 WMI 访问禁止查询详细的系统指纹信息(主板序列号、系统补丁情况等)高级选项 - 进程 - 勾选 “防止沙箱进程通过 WMI 访问系统细节信息”
    Template=HideInstalledPrograms隐藏已安装程序列表防止读取注册表中的已安装软件列表高级选项 - 进程 - 勾选 “隐藏宿主汪册表的软件卸载项”
    HideFirmwareInfo=y隐藏 / 伪造固件信息(如 BIOS/UEFI 信息)-高级选项 - 隐私 - 勾选 “隐藏固件信息”
    RandomRegUID=y使用随机的注册表唯一标识符(Registry UID)-高级选项 - 隐私 - 勾选 “混淆注册表中已知的唯一标识符”
    HideDiskSerialNumber=y隐藏或伪造硬盘序列号-高级选项 - 隐私 - 勾选 “隐藏硬盘序列号”
    HideNetworkAdapterMAC=y隐藏或伪造网卡 MAC 地址-高级选项 - 隐私 - 勾选 “隐藏网卡 MAC 地址”
    CustomLCID=2052伪造系统语言环境2052 代表 简体中文 (zh-CN)高级选项 - 隐私 - 使用自定义区域设置 / 语言 ID
    ForceProcess=Weixin.exe强制入沙 (进程)只要在沙盒外启动 Weixin.exe,它就会被强制拉入这个沙盒运行程序控制 - 必沙程序 - 必沙程序
    ForceFolder=…强制入沙 (文件夹)只要是从这个文件夹启动的任何程序,都会强制入沙程序控制 - 必沙程序 - 必沙目录
    ForceChildren=Weixin.exe强制入沙 (子进程)微信启动的任何子进程也会被强制锁定在这个沙盒中程序控制 - 必沙程序 - 强制子进程
    LingerExemptWnds=n窗口残留设置主程序关闭后,如果后台窗口或进程试图驻留,沙盒会更积极地终止它们。当前无设置。程序控制 - 停止行为
    LingerLeniency=n进程残留设置主程序关闭后,如果后台窗口或进程试图驻留,沙盒会更积极地终止它们。当前无设置。程序控制 - 停止行为
    OpenFilePath=…允许沙盒内程序直接访问该文件夹这些路径下的文件修改会直接写入真实硬盘,不会被沙盒隔离资源访问 - 文件 - 访问 - 开放(如果将 “开放” 修改为其他选项,则参数不再为 OpenFilePath)
    UseFileDeleteV2=y启用文件虚拟化机制当沙盒内的程序试图读取、写入或删除文件时,Sandboxie 会拦截这些操作并重定向到沙箱文件夹中,从而保护宿主机系统不被修改。文件选项 - 文件选项 - 沙箱结构 - 虚拟化方案
    UseRegDeleteV2=y启用注册表虚拟化机制当沙盒内的程序试图读取、写入或删除注册表时,Sandboxie 会拦截这些操作并重定向到沙箱内虚拟的注册表中,从而保护宿主机系统不被修改。文件选项 - 文件选项 - 沙箱结构 - 虚拟化方案
    CopyLimitKb=-1禁用文件复制大小限制设置为 - 1 表示允许复制任意大小的文件进入沙盒,发送大文件或更新时避免报错很有用文件选项 - 文件迁移 - 取消勾选 “复制文件大小限制”
    BlockNetworkFiles=y阻止访问网络共享文件禁止沙盒内的程序访问任何网络路径,比如 NAS 或网络共享里的特定文件夹。网络选项 - 其他选项 - 勾选 “拦截对网络文件和文件夹的访问,除非专门开放访问权限”
    BorderColor=#7f0055,ttl,3,192沙箱程序标识 (边框颜色)鼠标移至程序边缘时显示,方便识别程序是否正在沙箱内运行通用选项 - 沙箱选项 - 外观 - 沙箱内窗口边框
    BoxNameTitle=-在标题栏显示的沙盒名称前缀设置为 - 通常表示不显示名称前缀(如 [#]),让窗口看起来像原生应用通用选项 - 沙箱选项 - 外观 - 标题栏中的沙箱标识
    NeverRemove=y启用沙箱删除保护防止你手滑删除沙盒文件选项 - 文件选项 - 沙箱删除选项 - 半勾选 “保护此沙箱免受删除或清空”
    OpenClipboard=n阻止访问系统剪贴板(n = 阻止,y = 放行)读写混合一刀切功能。如果你阻止它访问剪贴板,那么你将完全无法在该程序中使用 ctrl+c 和 ctrl+v,甚至是该程序内部范围的复制粘贴功能都将无法使用。常规选项 - 限制选项 - 其他限制 - 勾选 “阻止访问系统剪贴板”

    设置里可能会有很多看不懂的选项,这个时候可以查阅官方文档

    需要特别提一嘴的是 OpenFilePathOpenPipePath
    资源访问-文件-访问设置为开放则为 OpenFilePath,设置为完全开放则为 OpenPipePath

    根据 Sandboxie 的文档,OpenPipePathOpenFilePath 的主要功能都是允许沙盒内的程序直接访问和修改宿主机上的特定文件或资源(即 “穿透” 沙盒),但它们的核心区别是对 “沙盒内程序” 穿透行为的限制有所不同。

    • OpenFilePath:

      • 核心机制仅当运行的程序直接安装在宿主机上时,该规则才生效。如果程序的可执行文件位于沙盒内部(例如直接安装在沙盒内),则 OpenFilePath 设置​不会生效。
      • 用途:主要用于允许访问常规的文件和文件夹。如允许浏览器将书签保存到宿主机,或者允许直接修改 “文档” 文件夹中的文件。
    • OpenPipePath:

      • 核心机制:无论运行的程序安装于沙盒外部还是内部,该规则始终生效开放度更高,安全性更低。 沙盒内部创建或下载的程序(如潜在的恶意软件),也能通过此设置修改宿主机上的文件。建议仅在必要时使用。
      • 用途:也可以用于允许访问文件和目录,但主要是可以允许沙盒程序与宿主机的服务进行通信(如打印服务或用户账户管理服务等)。

    Sandboxie Plus 和 Classic 的区别

    两者都是基于老牌沙盒软件 Sandboxie 开发的开源版本,共享相同的核心组件(驱动程序和服务)。原软件 Sandboxie 已于 2019 年停止维护,并被原公司开源。

    Classic 的 UI 框架太古老,因此不再进行开发,所以缺少新功能的图形化配置界面。

    Plus 使用了新 UI 框架且还在持续开发中,所以有很多 Classic 版本 UI 中没有的功能。

    证书体系和功能的区别

    证书类型设备 / 用户限制过期后行为高级功能包获取途径
    Free (免费版)无限制永久免费不可用 (功能受限)官网购买 / Patreon 订阅 / 爱发电订阅 / 那个市场的神秘力量
    Home (家庭订阅版)个人所有设备停止工作 (需续费)需单独购买同上
    Personal (个人永久版)个人所有设备仍可使用旧版本 (仅停止更新)需单独购买同上
    Family Pack (家庭包)覆盖全家人 (含不同住址)停止工作 (需续费)需单独购买同上
    Eternal (永久)个人及家人永久更新与使用已包含同上
    Business (商业版)看具体 PC 数量停止工作 (需续费)需单独购买同上
    Contributor (贡献者)个人使用永不过期已包含贡献代码 / 翻译文档等,需要联系开发者获取
    • Home/Family/Business 类似于 “订阅 / 租赁”,证书过期后软件的高级功能会停止工作。
    • Personal 类似于 “买断当前版本 + 1 年更新”,证书过期后将无法下载新版本,但可以永久使用过期前发布的旧版本,且高级功能保持解锁。
    • 高级功能包大概包含沙盒加密SOCKS5 代理注入DNS 过滤等功能,大多数人用不到。

    各证书可使用的沙箱一览

    沙箱类型主要功能免费版 (Free)标准支持者 (Home/Personal/Business)高级 / 永久支持者 (Eternal/Contributor)
    标准隔离 (黄色)基础的文件与注册表隔离完全可用完全可用完全可用
    应用分身 (绿色)兼容性模式 (无令牌隔离)有限制 (5 分钟后终止)完全可用完全可用
    数据保护 (蓝色)隐私模式 (隐藏个人数据)有限制 (5 分钟后终止)完全可用完全可用
    安全强化 (橙色)安全模式 (限制系统调用)有限制 (5 分钟后终止)完全可用完全可用
    加密沙箱 (黑色)机密模式 (AES 加密 + 防读取)不可用需购买高级包完全可用

    Free 可用的黄色沙箱,其文件 / 目录隔离属于黑名单模式。意思是如果你不指定不可访问哪些文件夹的话,程序默认都可访问。

    如果试图用黄箱完成蓝箱隐私防护效果的话,你也许需要手动添加成百上千条 ClosedFilePath 限制。

    如果图省事而尝试封印整个 C 盘的话程序会直接无法运行,所以黄色沙箱适合只想防护个别文件夹的人使用。

    Free 以上的级别,除了黑色沙箱比较特殊之外,其他沙箱均可使用

    各个沙箱的具体介绍

    1 和 5 为组合沙箱,黑色加密沙箱大多数人用不到,所以只讲一下剩下的四种基础沙箱(但其实每种沙箱都可以自定义,默认沙箱模板只是更快更方便而已)。

    标准沙箱

    • 适用场景:日常软件隔离、测试未知程序。
    • 特点:提供标准的文件系统和注册表虚拟化。即默认允许读取宿主机的大部分文件(如 C 盘文件),但写入操作会被重定向到沙箱的文件夹中,从而保护宿主机文件不被修改。
    • 安全性:拥有独立的令牌隔离,比应用分身(绿箱)具有更高的安全性。

    应用分身沙箱

    • 适用场景:应用多开(如微信)、运行在标准沙箱中无法启动的复杂软件(如某些带有反作弊的游戏、复杂的开发工具)。
    • 特点:牺牲部分安全性以换取最大兼容性。也保留文件和注册表的虚拟化(写入重定向),防止污染系统。
    • 安全性:无令牌隔离,进程以原始用户权限运行,不剥夺管理员权限。

    安全强化沙箱

    • 适用场景:运行极高风险的恶意软件或病毒样本分析。
    • 特点:牺牲部分兼容性以换取最大安全性。严格限制程序可以调用的 Windows 内核函数,仅允许白名单内的系统调用,默认禁止访问驱动器和硬件设备。
    • 安全性:最高级别防护。

    数据保护沙箱

    • 适用场景:保护个人隐私数据不被恶意软件读取(如运行毒瘤软件、不可信软件和网页)。
    • 特点:默认情况下仅允许读取 C:\WindowsC:\Program Files 等系统运行必须的路径,注册表只能读取 系统配置,无法读取用户配置,沙箱内进程无法读取宿主机上的个人文件(如文档、图片、桌面),只能看到空的文件夹。
    • 安全性:中等,也可以自定义令牌隔离 / 管理员权限。

    购买渠道与注意事项

    • 官网和 Patreon 订阅:贵。所以我根本没买。 猜测需要外币卡。
    • 爱发电:中国特供购买渠道,是某 B 站 UP 主联系开发者协助开通的渠道。最低 8 元 / 月即可解锁红蓝箱,28 元以上即可解锁和开发者 email 热聊。各档位具体权益可以去爱发电细看。
    • 那个市场:付费破解。相当于买断当前版本,不能更新。贸然运行他人提供的破解程序需要承担非常高的安全风险,请自行判断。另外有副作用:无法访问官网及所有在线支持文档。


    码了两天终于完成了这篇详解,希望各位佬友可以点个赞


    📌 转载信息
    原作者:
    Boom00
    转载时间:
    2026/1/7 19:02:27

    各位 L 站的大佬们,大家平时写代码、水贴之余,身体健康关注了吗?
    现在的通用 AI 聊健康总是 “建议咨询医生”,缺少深度分析。于是我写了这个项目:Claude-Ally-Health 。它不仅是一个对话框,而是让 Claude 进化成你的私人健康专家。

    核心亮点:

    • 深度推理: 针对 Claude 3.5 Sonnet/Opus 优化,利用其强大的逻辑能力,深度解析体检报告、化验单和运动数据。

    • 隐私至上: 数据完全由你掌控。你可以通过 API 接入,支持自定义中转或官方 Key,不用担心健康敏感信息被滥用。

    • 结构化输出: 拒绝废话,直接给出健康风险评估和改进建议,支持导出和历史记录追踪。


    📌 转载信息
    原作者:
    Zenf
    转载时间:
    2025/12/31 12:31:31