安全

实用的 AI,掌控权仍在你手中。

MCPtoAI 的设计确保:把 AI 连接到你的电脑,绝不意味着给予它不受限制的访问权限。下面介绍你的密钥、设备和操作如何受到保护。

每一层都内置安全。

API 密钥留在你的设备上

密钥保存在操作系统凭据存储(macOS 上为“钥匙串”)中的一个受保护条目里,绝不会上传到 MCPtoAI,发往 AI 服务商的请求也从你的设备发出。

每台设备都有自己的身份

配对时,设备会生成一个唯一的 Ed25519 签名密钥,且该密钥永远不会离开设备。每次连接都会签名并验证,被截获的请求无法重放。

关闭、询问或允许

每项能力和每个 MCP 工具都有权限级别。设为“询问”时,在你于对话中批准之前,什么都不会发生。

高影响操作始终需要询问

写入文件、打开应用或链接、截取屏幕或调用摄像头和麦克风,以及运行命令,始终需要批准。运行命令默认处于关闭状态。

受限的文件访问

Device Agent 只在你允许的文件夹中工作。访问前会先解析路径,因此 ../ 或符号链接等手段无法访问其他位置。

受保护的连接

网页应用、中继与你的设备之间的所有流量均经过加密。网页应用通过只有设备所有者才能获取的短期票据连接设备。

安全的 MCP 连接。

MCP 服务器扩展了 AI 的能力,因此同样遵循 MCPtoAI 其他部分的安全原则。

了解 MCP

  • 远程 MCP 服务器必须使用 HTTPS
  • 远程服务器不得使用私有网络和本地网络地址
  • 本地 MCP 程序只能在设备上添加,绝不能通过网页添加
  • 登录令牌和服务器密钥保存在你的设备上

什么数据存放在哪里。

清楚说明你的信息存放在何处。

由 MCPtoAI 存储

  • 你的账户信息
  • 你已配对的设备及其公钥
  • 对话记录,方便你在任何设备上继续

保留在你的设备上

  • AI 服务商的 API 密钥
  • 设备的私有签名密钥
  • MCP 登录令牌和服务器密钥
  • 你的权限设置和文件

与你选择的服务共享

  • 你的消息发送给你选择的 AI 服务商
  • 工具调用发送给你连接的 MCP 服务

安全相关问题

MCPtoAI 会存储我的 API 密钥吗?

不会。你的密钥保留在你设备上的操作系统凭据存储中,MCPtoAI 的服务器从不接收它们。

AI 会在我不知情的情况下执行操作吗?

只会执行你设为“允许”的操作。设为“询问”的能力会等待你的批准,而高影响操作无论如何设置都始终需要询问。

如何撤销某台设备的访问权限?

在 MCPtoAI Desktop 中断开该设备即可,它会从你的账户中移除,会话也会被删除。你还可以清除所有本地 MCPtoAI 数据,这会删除已保存的密钥和设备身份。

始终掌控你的 AI。

安装 MCPtoAI Desktop,精确决定 AI 能在你的电脑上做什么。