数据留在你的设备
界面与 API 都跑在本机回环地址上。配置、备份和状态写在你的设备里。
本地服务不对外提供控制面。
Key 只去它该去的地方
API Key 只写进目标 Agent 工作所需的那一个文件:它自己的配置,或 BootAgent 的环境文件。
Key 不会出现在 BootAgent profile、日志、截图、网页分析事件或命令行参数里。
写入位置随 Agent 与操作系统而定,常见的是这几个:
~/.codex/config.toml~/.claude/settings.json~/.config/opencode/opencode.jsonc~/.config/kilo/kilo.jsonc~/.bootagent/
每次写入前后,Launcher 都会把实际路径列出来。
改动之前先备份
修改既有配置前,BootAgent 先创建一份带时间戳的备份。
配置目录和含密钥的文件只对当前用户开放。cleanroom 会复核真实用户目录未被测试流程改动。
每个渠道都是同一个包
官网指向的 GitHub Releases 与面向国内网络的 Gitee 镜像分发的是完全相同的官方构建。同一版本,文件内容与校验值一致。
渠道不重新打包,不追加推广内容,不二次签名。
第三方 Agent 二进制不由 BootAgent 转发。它们来自官方安装源、书面授权的镜像,或你手动安装。
当前发行证据
以下状态来自 GitHub Releases 已发布的产物元数据;版本号与各产物的校验值以当前发行页为准。
- 渠道:
technical-preview - 平台:macOS Apple silicon / ARM64
- macOS 签名:Developer ID 签名并经 Apple 公证,公证票据已装订。签名主体 Team ID 为
F2VC757B28。 - Windows 签名:Authenticode 尚未完成,因此整体仍不是 Stable。
macOS 的签名可以在装好后自己验:
spctl -a -vv -t exec /Applications/BootAgent.app预期输出 accepted,来源 Notarized Developer ID,签名者 Team ID 与上面一致。
原生构建与 cleanroom 复核的结论记录在发布流程里,不由这个页面代为断言。
Stable 门禁
每个平台各自达标后独立进入 Stable,不必等其他平台。
- macOS:Developer ID 签名、公证、stapled ticket——自 v0.7.0 起已达成
- Windows:有效的 Authenticode 签名
- 所有平台:原生构建与 cleanroom 证据
明确排除
这些不在产品范围内,也不会作为功能加进来:
- VPN、代理节点,或绕过网络限制的指导
- 共享 API Key、统一模型网关、模型或 API 转售
- 未授权的 Agent 二进制与渠道定制包
- 把技术预览版说成 Stable 或安全认证版本