• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Gu0Qiang
V2EX  ›  程序员

Local-First 的纯静态 AI 工作流工具,如何优雅处理敏感 Key 的本地安全?

  •  
  •   Gu0Qiang · 10h 13m ago · 355 views

    各位 V 友,

    最近在做一款纯前端运行、无服务端依赖的轻量级可视化 AI 工作流编排器:PatchCat

    打包后只有几 MB 纯静态资源,支持本地/局域网部署(丢在 NAS 、软路由或 OpenWrt 路由器上点开即用),数据和 DAG 拓扑全走浏览器端 LocalStorage/IndexedDB ,自带 Key ( BYOK )直连模型。

    • 做轻的初衷:希望保持真正的 Local-First 和轻量家用,不用专门开一台 NAS 或常开主机拉 Docker/数据库,不给用户增加任何运维心智负担;

    • 但明文存储又心存顾虑:

      • 虽然 LocalStorage 本身有浏览器沙箱隔离,但如果放在公用电脑、或者借给他人使用时,明文 Key 几乎没有防窥能力;
      • 编排工具经常需要导入外部社区分享的工作流 JSON ,明文存储容易让整套环境缺乏纵深防御;
      • 想要在多设备间轻量同步配置,明文导出会带来二次泄漏隐患。

    想向有类似开发经验的同学真诚请教:

    • 单人/家用场景下,仅靠 Web Crypto API + Master Password (主口令)本地解密注入 是否就已经足够优雅?
    • 还是说为了真正的安全隔离,必须引入一层极轻量的 Edge Proxy (如 Cloudflare Workers )来托管 Key 和注入 Header ?但这样是否又偏离了“纯静态、零服务端依赖”的初衷?

    想听听大家的选型经验与权衡

    3 replies    2026-09-21 21:02:00 +08:00
    ashuai
        1
    ashuai  
       10h 2m ago
    不管你怎么保护 key ,你的请求都会带上 key 的吧?你在浏览器运行,key 怎么都是泄露的。没理解你想干什么,你想做的东西和 dsh, pi, workbuuddy 都什么差异
    hackyuan
        2
    hackyuan  
       9h 53m ago
    现在轻量安全就差不多了,AI 时代直接截取你本地的解密模块拿来解密实在太简单的。服务端还有意义,本地...
    Gu0Qiang
        3
    Gu0Qiang  
    OP
       9h 13m ago
    @ashuai 本身也是个特定场景需求:HTTPS 保证传输不泄露;本地加密只防借用设备或插件窥探存储。场景简化理解:只有 NAS/软路由 24 小时开机,想用私有材料可视自编排 AI 客服流水线,不信任黑盒 Agent ,更要极致轻量零运维。
    @hackyuan 防防日常借用翻存储、恶意外挂嗅探,对 Local-First 来说差不多够用了。真要到了设备被植入木马这一步,上什么架构也没用。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   993 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 22:15 · PVG 06:15 · LAX 15:15 · JFK 18:15
    ♥ Do have faith in what you're doing.