数据留在你的设备
界面与 API 都跑在本机回环地址上。配置、备份和状态写在你的设备里。
本地服务不对外提供控制面。
Key 只去它该去的地方
API Key 只写进目标 Agent 工作所需的那一个文件:它自己的配置,或 OneAgent 的环境文件。
Key 不会出现在 OneAgent profile、日志、截图、网页分析事件或命令行参数里。
写入位置随 Agent 与操作系统而定,常见的是这几个:
~/.codex/config.toml~/.claude/settings.json~/.config/opencode/opencode.jsonc~/.config/kilo/kilo.jsonc~/.oneagent/
每次写入前后,Launcher 都会把实际路径列出来。
改动之前先备份
修改既有配置前,OneAgent 先创建一份带时间戳的备份。
配置目录和含密钥的文件只对当前用户开放。cleanroom 会复核真实用户目录未被测试流程改动。
每个渠道都是同一个包
官网、GitHub Release、网盘、企业云盘分发的是完全相同的官方构建。同一版本,文件内容与 SHA-256 一致。
渠道不重新打包,不追加推广内容,不二次签名。
第三方 Agent 二进制不由 OneAgent 转发。它们来自官方安装源、书面授权的镜像,或你手动安装。
当前发行证据
下面这些值来自 GitHub Releases 已发布的产物元数据,你可以对着发行页逐条核对。
- 渠道:
technical-preview-unsigned - 版本:
0.3.0 - 平台:macOS Apple silicon / ARM64
- SHA-256:
1bfc4de3e7d349913719f312bc4e3cdfc71fda3b1fc5f6b73958575cda49e5af - 签名与公证:尚未完成,因此不是 Stable。
原生构建与 cleanroom 复核的结论记录在发布流程里,不由这个页面代为断言。
Stable 门禁
每个平台各自达标后独立进入 Stable,不必等其他平台。
- macOS:Developer ID 签名、公证、stapled ticket
- Windows:有效的 Authenticode 签名
- 所有平台:原生构建与 cleanroom 证据
明确排除
这些不在产品范围内,也不会作为功能加进来:
- VPN、代理节点,或绕过网络限制的指导
- 共享 API Key、统一模型网关、模型或 API 转售
- 未授权的 Agent 二进制与渠道定制包
- 把未签名预览版说成 Stable 或安全认证版本