API 密钥留在你的设备上
密钥保存在操作系统凭据存储(macOS 上为“钥匙串”)中的一个受保护条目里,绝不会上传到 MCPtoAI,发往 AI 服务商的请求也从你的设备发出。
安全
MCPtoAI 的设计确保:把 AI 连接到你的电脑,绝不意味着给予它不受限制的访问权限。下面介绍你的密钥、设备和操作如何受到保护。
密钥保存在操作系统凭据存储(macOS 上为“钥匙串”)中的一个受保护条目里,绝不会上传到 MCPtoAI,发往 AI 服务商的请求也从你的设备发出。
配对时,设备会生成一个唯一的 Ed25519 签名密钥,且该密钥永远不会离开设备。每次连接都会签名并验证,被截获的请求无法重放。
每项能力和每个 MCP 工具都有权限级别。设为“询问”时,在你于对话中批准之前,什么都不会发生。
写入文件、打开应用或链接、截取屏幕或调用摄像头和麦克风,以及运行命令,始终需要批准。运行命令默认处于关闭状态。
Device Agent 只在你允许的文件夹中工作。访问前会先解析路径,因此 ../ 或符号链接等手段无法访问其他位置。
网页应用、中继与你的设备之间的所有流量均经过加密。网页应用通过只有设备所有者才能获取的短期票据连接设备。
MCP 服务器扩展了 AI 的能力,因此同样遵循 MCPtoAI 其他部分的安全原则。
清楚说明你的信息存放在何处。
不会。你的密钥保留在你设备上的操作系统凭据存储中,MCPtoAI 的服务器从不接收它们。
只会执行你设为“允许”的操作。设为“询问”的能力会等待你的批准,而高影响操作无论如何设置都始终需要询问。
在 MCPtoAI Desktop 中断开该设备即可,它会从你的账户中移除,会话也会被删除。你还可以清除所有本地 MCPtoAI 数据,这会删除已保存的密钥和设备身份。