安全、隐私与发行完整性

没有云端账号,没有流量中转你的 Key 直接到你选的 Provider,配置和备份留在本机。默认不采集应用遥测。

数据留在你的设备

界面与 API 都跑在本机回环地址上。配置、备份和状态写在你的设备里。

本地服务不对外提供控制面。

Key 只去它该去的地方

API Key 只写进目标 Agent 工作所需的那一个文件:它自己的配置,或 BootAgent 的环境文件。

Key 不会出现在 BootAgent profile、日志、截图、网页分析事件或命令行参数里。

写入位置随 Agent 与操作系统而定,常见的是这几个:

  • ~/.codex/config.toml
  • ~/.claude/settings.json
  • ~/.config/opencode/opencode.jsonc
  • ~/.config/kilo/kilo.jsonc
  • ~/.bootagent/

每次写入前后,Launcher 都会把实际路径列出来。

改动之前先备份

修改既有配置前,BootAgent 先创建一份带时间戳的备份。

配置目录和含密钥的文件只对当前用户开放。cleanroom 会复核真实用户目录未被测试流程改动。

每个渠道都是同一个包

官网指向的 GitHub Releases 与面向国内网络的 Gitee 镜像分发的是完全相同的官方构建。同一版本,文件内容与校验值一致。

渠道不重新打包,不追加推广内容,不二次签名。

第三方 Agent 二进制不由 BootAgent 转发。它们来自官方安装源、书面授权的镜像,或你手动安装。

当前发行证据

以下状态来自 GitHub Releases 已发布的产物元数据;版本号与各产物的校验值以当前发行页为准。

  • 渠道:technical-preview
  • 平台:macOS Apple silicon / ARM64
  • macOS 签名:Developer ID 签名并经 Apple 公证,公证票据已装订。签名主体 Team ID 为 F2VC757B28。
  • Windows 签名:Authenticode 尚未完成,因此整体仍不是 Stable。

macOS 的签名可以在装好后自己验:

spctl -a -vv -t exec /Applications/BootAgent.app

预期输出 accepted,来源 Notarized Developer ID,签名者 Team ID 与上面一致。

原生构建与 cleanroom 复核的结论记录在发布流程里,不由这个页面代为断言。

Stable 门禁

每个平台各自达标后独立进入 Stable,不必等其他平台。

  • macOS:Developer ID 签名、公证、stapled ticket——自 v0.7.0 起已达成
  • Windows:有效的 Authenticode 签名
  • 所有平台:原生构建与 cleanroom 证据

明确排除

这些不在产品范围内,也不会作为功能加进来:

  • VPN、代理节点,或绕过网络限制的指导
  • 共享 API Key、统一模型网关、模型或 API 转售
  • 未授权的 Agent 二进制与渠道定制包
  • 把技术预览版说成 Stable 或安全认证版本