Trust is inspectable

每一条边界都可以自己核对。

没有云端账号,没有流量中转你的 Key 直接到你选的 Provider,配置和备份留在本机。默认不采集应用遥测。

数据留在你的设备

界面与 API 都跑在本机回环地址上。配置、备份和状态写在你的设备里。

本地服务不对外提供控制面。

Key 只去它该去的地方

API Key 只写进目标 Agent 工作所需的那一个文件:它自己的配置,或 OneAgent 的环境文件。

Key 不会出现在 OneAgent profile、日志、截图、网页分析事件或命令行参数里。

写入位置随 Agent 与操作系统而定,常见的是这几个:

  • ~/.codex/config.toml
  • ~/.claude/settings.json
  • ~/.config/opencode/opencode.jsonc
  • ~/.config/kilo/kilo.jsonc
  • ~/.oneagent/

每次写入前后,Launcher 都会把实际路径列出来。

改动之前先备份

修改既有配置前,OneAgent 先创建一份带时间戳的备份。

配置目录和含密钥的文件只对当前用户开放。cleanroom 会复核真实用户目录未被测试流程改动。

每个渠道都是同一个包

官网、GitHub Release、网盘、企业云盘分发的是完全相同的官方构建。同一版本,文件内容与 SHA-256 一致。

渠道不重新打包,不追加推广内容,不二次签名。

第三方 Agent 二进制不由 OneAgent 转发。它们来自官方安装源、书面授权的镜像,或你手动安装。

当前发行证据

下面这些值来自 GitHub Releases 已发布的产物元数据,你可以对着发行页逐条核对。

  • 渠道:technical-preview-unsigned
  • 版本:0.3.0
  • 平台:macOS Apple silicon / ARM64
  • SHA-256:1bfc4de3e7d349913719f312bc4e3cdfc71fda3b1fc5f6b73958575cda49e5af
  • 签名与公证:尚未完成,因此不是 Stable。

原生构建与 cleanroom 复核的结论记录在发布流程里,不由这个页面代为断言。

Stable 门禁

每个平台各自达标后独立进入 Stable,不必等其他平台。

  • macOS:Developer ID 签名、公证、stapled ticket
  • Windows:有效的 Authenticode 签名
  • 所有平台:原生构建与 cleanroom 证据

明确排除

这些不在产品范围内,也不会作为功能加进来:

  • VPN、代理节点,或绕过网络限制的指导
  • 共享 API Key、统一模型网关、模型或 API 转售
  • 未授权的 Agent 二进制与渠道定制包
  • 把未签名预览版说成 Stable 或安全认证版本