使用須知:風險與限制
AI 董事會 · by Fervela.ai
這一頁說明你的資料會去哪裡、有哪些風險,以及開發者做不到什麼。
寫得直白,因為這些事你有權利在使用前就知道。
軟體內按「使用須知」也可以隨時看到同一份內容。
這是「目前已知的風險」,不是「全部的風險」。沒有任何軟體能保證後者。
一、你的資料到哪裡去
留在你自己裝置上的
- 會議記錄
- API 金鑰
- 開發者收不到這些——這套軟體沒有帳號、沒有登入、沒有資料庫
會離開你裝置的
- 你問的問題、附上的資料、董事的回答,會送到你選的那家 AI(OpenRouter、Groq、Google、Anthropic 等)
- 這是必然的——它們要看到內容才能回答
- 這些內容受該家 AI 公司的隱私政策約束,不受本軟體約束
- GPT 席:Codex 會一併帶上你自己寫給 Codex 的設定(
~/.codex/AGENTS.md)與 skill 說明,送到 OpenAI。這跟你平常直接用 Codex 時一樣;不會帶 Claude 的設定。
⚠️ 免費方案的資料使用條款通常與付費不同,部分業者會用來改進模型。要討論機密內容前,請先看那家的說明。
Grok 席的本機設定檔(Mac 版 V3.7 已修正,Windows 版驗證中)
開發者收不到這些資料,Mac 版 V3.7 起也不會再送出。
V3.6 以前,選用 Grok 當董事時,Grok 的程式會自動讀取你電腦上兩個地方,連同會議內容一起送給 xAI:
~/.claude/CLAUDE.md:你寫給 Claude Code 的全域設定(如果你有用 Claude Code)
~/.agents/skills:你安裝的 skill 的名稱與說明
這兩份只經過你自己的 Grok 帳號,受 xAI 的隱私政策約束。沒有選過 Grok 當董事、或電腦上沒有這兩個檔案的人不受影響。
你可以做的:Mac 版更新到 V3.7。如果那份 CLAUDE.md 裡寫過你不想讓 xAI 看到的內容,可以到 Grok 的設定裡確認「用我的資料改進模型」是否關閉。
這是 Grok 程式本身的行為,我們在 9/25 的安全測試中發現,當天修正。
Windows 版尚未包含這項修正(還在 Windows 上驗證)。用 Windows 版的話,請先不要選 Grok 當董事。
GPT 席讀取本機檔案的漏洞(Mac 版 V3.7 已修正,Windows 版驗證中)
這個漏洞不會自己發生,要會議內容裡有人寫了特定指示才會觸發;開發者收不到任何資料,Mac 版 V3.7 起也不會再發生。
V3.6 以前,GPT 席(透過 Codex)有能力讀取你電腦家目錄裡的檔案。平常它不會主動去讀;但如果會議內容、貼上的文字或附件裡寫了「去讀某個檔案」這類指示,它可能照做,把檔案內容寫進發言,送到 OpenAI。
這只會經過你自己的 OpenAI 帳號。Mac 版 V3.7 起,GPT 席只能讀一個空的工作資料夾,其他地方一律被系統擋下。
你可以做的:Mac 版更新到 V3.7。如果你曾把來路不明的文件當附件放進 V3.6 的會議,而你的電腦上有重要的金鑰或設定檔,建議檢查一下那次的會議紀錄。
Windows 版尚未包含這項修正(還在 Windows 上驗證)。用 Windows 版時,請不要把來路不明的文件附給 GPT 席。
二、金鑰外洩途徑分析及防範措施
把所有可能的途徑列出來,每一條標明現況。
開發者收走你的金鑰
現況:這套軟體沒有後端——不只「不會收」,更沒有地方可以收。沒有帳號、沒有登入、沒有資料庫。
被寫進紀錄檔或錯誤訊息
現況:程式碼中沒有任何一處把金鑰寫進紀錄。
被送到不該去的網址
現況:網頁版由瀏覽器強制執行一份白名單,送不到清單外的地方。電腦版送到程式內建的官方端點;但其中五家(Llama、Qwen、GLM、MiniMax、Doubao)允許你自填端點——若你自填,金鑰就會送到你填的那個網址。
夾帶在你分享出去的檔案裡
現況:設定檔不在安裝包內,把軟體傳給朋友不會夾帶你的金鑰。
被其他網站偷讀(電腦版)
現況:本機服務會拒絕來自其他網站的請求。
你自己公開了它
現況:由你防範,而且這是現實中最常見的一種——截圖傳到群組、貼進公開文件或程式碼倉庫。金鑰除了貼進軟體,不要出現在任何其他地方。
惡意的瀏覽器擴充功能
現況:由你防範。慎選瀏覽器擴充功能——擴充讀得到網頁的儲存空間,這對所有網站都成立。
你的裝置中毒
現況:由你防範。裝置被入侵時上面的任何資料都保不住。
共用裝置沒清乾淨
現況:你可以控制——用完到系統設定按「清除金鑰」。
開發者的發佈帳號被盜
現況:無法 100% 消除。所有「線上更新」的軟體都有這個風險。目前措施:開發者已作安全性檢查並已啟用兩步驟驗證。
軟體本身有未知漏洞
全世界沒有軟體敢保證沒漏洞。網頁版有一道確保措施:上面那份白名單由瀏覽器強制執行,就算被注入惡意程式碼,金鑰也只能送得到白名單內的網址。電腦安裝版沒有這道防線——它送到程式內建的官方端點,但其中五家允許你自填網址,你填什麼就送到哪裡。
三、萬一真的外洩,最壞會怎樣
- 免費三家(OpenRouter/Groq/Gemini)申請時不用綁信用卡。沒有卡,就沒有東西可以被扣款——最壞是有人用掉你當天的免費額度
- 付費金鑰請到該家官網後台設支出上限,把最壞情況變成一個你能接受的數字
- 任何金鑰都可以隨時撤銷,到官網後台刪掉,一秒失效
- 有 Claude Pro/ChatGPT 訂閱的話,電腦版可以完全不用 API Key——沒有金鑰就沒有金鑰可以外洩
⚠️ Gemini 是例外:它的金鑰綁在 Google Cloud 專案上,選到已啟用帳單的專案,那把金鑰就是付費的。申請時要挑沒有帳單的專案。
四、網頁版的風險與限制
- 惡意的瀏覽器擴充功能讀得到你的金鑰。請只安裝你信任的擴充
- 共用裝置造成金鑰外流:金鑰預設會記住。公用電腦或別人的手機用完,請按「清除金鑰」
- 資料不見:只存在你的裝置、不會同步。換裝置或清除瀏覽器資料就消失
⚠️ 請務必「分享 → 加入主畫面」,否則 iOS 與 Android 都可能在一段時間未使用後清除儲存空間。重要的會議請用「系統設定 → 資料 → 備份全部會議」存成檔案。
五、電腦安裝版的風險與限制
- 本軟體尚未申請 Apple/Microsoft 的付費簽名。第一次開啟會被系統擋下,需要手動允許——這代表你正在略過一次安全警告,來執行來自個人開發者的程式
- 設定檔的保護有限:金鑰權限設為「僅本人可讀」,但這擋的是同一台電腦的其他使用者帳號,不是以你的身分執行的程式
- 付費金鑰的損失是真的錢——這是與網頁版最大的差別。請設支出上限
六、開發者做不到的事
- 無法保證軟體沒有漏洞。已採取的措施是「就算有漏洞,金鑰也只送得到白名單內的網址」
- 無法控制 AI 服務商如何處理你的內容
- 無法保護已經中毒的裝置
- 無法防止惡意的瀏覽器擴充功能
- 無法保證這份清單是完整的
本軟體按「現狀」提供,不附任何擔保。AI 產生的內容僅供決策參考,不構成專業意見;涉及投資、法律、醫療等重大決定,請諮詢持照專業人士。詳見
授權條款。