首页/新闻资讯/正文详情

Codeg 安全与隐私完整指南:本地优先AI编码工作区的Token认证与Web模式隐私边界

发布时间:2026/9/25 11:52:48 来源:云帆数科 栏目:资讯中心
Codeg 安全与隐私完整指南:本地优先AI编码工作区的Token认证与Web模式隐私边界
Codeg 安全与隐私完整指南本地优先AI编码工作区的Token认证与Web模式隐私边界【免费下载链接】codegCollaborative multi-agent AI coding workspace: aggregate sessions from Claude Code, Codex, OpenCode, Pi, Grok Build, etc. Desktop app, self-hosted server, or Docker.项目地址: https://gitcode.com/gh_mirrors/co/codegCodeg是一款多智能体 AI 编码工作区把 Claude Code、Codex、OpenCode 等十余个 AI 编程助手的会话聚合到一个统一的桌面工作区中。与常见的云端协作工具不同Codeg 遵循本地优先Local-first原则解析、存储和项目操作全部在本地完成Web 服务与服务器模式则由Token 认证机制守住入口明确划定数据出网的隐私边界。本文带你从零理解它的三道安全防线。本地优先代码和数据默认不出本机这是 Codeg 安全模型的第一条也是最重要的一条解析、存储、项目操作默认在本地执行——会话数据库、文件编辑、Git 操作都发生在运行 Codeg 的那台机器上网络访问只在你主动触发时发生例如你明确要求 AI 调用某个模型、或主动推送代码时支持系统代理方便企业内网环境统一出口管理换句话说Codeg 本身不运营任何托管后端服务。你的代码、会话记录、终端输出不会因为装了 Codeg就流向任何第三方服务器。相关隐私声明可在 docs/CLIENT-PRIVACY.md 中查阅其中明确写道应用不运营托管后端服务也不直接从用户收集个人数据。Token 认证机制Web 与服务器模式的门禁当 Codeg 以 Web 服务或独立codeg-server形式运行、允许浏览器或手机访问时安全防线就切换为Token 认证。Bearer Token 的工作原理所有 HTTP 接口都经过统一的认证中间件检查请求头Authorization: Bearer token必须与服务端配置的 Token 完全一致否则返回 401 拒绝。核心逻辑见 src-tauri/src/web/auth.rs。这里有一个值得新手注意的细节——失败即关闭fail closed设计如果 Token 被配置为空服务端不会放行匿名请求而是直接拒绝一切访问避免空 Token 免认证这类隐蔽漏洞。WebSocket 的 Token 通道实时消息AI 回复流、工具调用事件走 WebSocket 长连接而 WebSocket 握手无法携带自定义请求头。Codeg 的解法是把 Token 做 Base64 编码后放进Sec-WebSocket-Protocol子协议字段codeg-token.编码值服务端解析并比对后才允许连接建立详见 src-tauri/src/web/auth.rs。如何生成与配置 Token在桌面端进入设置 → Web Service页面即可操作端口默认为3080可自定义最小 1024点击 Token 输入框旁的刷新按钮一键生成随机 Token基于crypto.randomUUID32 位十六进制开启自动启动后Web 服务随应用启动服务运行后会列出所有可达地址支持复制地址 / 扫二维码 / 一键打开对应实现见 src/components/settings/web-service-settings.tsx 与 src-tauri/src/web/handlers/web_server.rs。 小贴士Token 支持显示/隐藏切换和复制方便你安全地把它配到手机 App 里。Web 模式隐私边界哪些数据会走网络开启 Web 模式或连接手机 App后隐私边界变得清晰而有限传输内容项目数据、对话消息、文件内容、终端输出等仅传输到你自己运行 Codeg 的那台机器文件与 CLI 不动窝你的代码文件、各 AI 助手的 CLI、会话历史始终留在运行 Codeg 的机器上不会迁移到手机Token 的安全存放官方 iOS 客户端把访问令牌存入iOS KeychainAndroid 客户端存入Android Keystore而非明文存储第三方服务仅在用户显式配置后连接代码托管、模型供应商等集成都由你主动配置手机端的配对只有三步地址URL、Token、完成——数据链路始终指向你自己的服务器。新手安全配置清单 配置项建议原因Web 服务 Token开启后必须设置定期轮换空 Token 会拒绝所有访问强随机 Token 防猜测监听地址仅在内网分享时使用局域网地址避免公网暴露 3080 端口系统代理企业环境统一走代理流量出口可控、可审计手机令牌使用官方客户端Keychain/Keystore避免 Token 明文散落不用的模式不需要远程访问就不开启 Web 服务本地优先 最小攻击面总结Codeg 的安全设计可以概括为一句话数据默认留在本地网络入口由 Token 把关。本地优先原则保证了解析、存储与项目操作不出本机Bearer Token WebSocket 子协议双通道认证守住了 Web 与服务器模式的大门隐私边界则被明确写在客户端隐私声明中——只有你主动配置的服务才会收到你的数据。对于在意代码隐私的开发者来说这正是本地优先 AI 编码工作区应有的姿态。【免费下载链接】codegCollaborative multi-agent AI coding workspace: aggregate sessions from Claude Code, Codex, OpenCode, Pi, Grok Build, etc. Desktop app, self-hosted server, or Docker.项目地址: https://gitcode.com/gh_mirrors/co/codeg创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

破解模型部署断层:参数一改就卡住的5大断点与协同机制
破解模型部署断层:参数一改就卡住的5大断点与协同机制

1. 这不是技术问题,是协作断点在吃掉你的项目周期“算法选好了,预算批了,项目却卡在部署上:改一次参数,等一次研发,工期就这么拖没了”——这句话我去年在三个不同行业的客户现场都听过,语气从困… · 2026/9/25 11:52:42

TypeScript 可选属性实战:The Concise TypeScript Book 第 13 章精读与 strictNullChecks、默认值、工具类型纵深解析
TypeScript 可选属性实战:The Concise TypeScript Book 第 13 章精读与 strictNullChecks、默认值、工具类型纵深解析

文档教程 【免费下载链接】typescript-book The Concise TypeScript Book: A Concise Guide to Effective Development in TypeScript. Free and Open Source. 项目地址: https://gitcode.com/gh_mirrors/typ/typescript-book 点击查看 免费下载 本文以 The Concis… · 2026/9/25 11:52:24

Keiko:一个缺乏明确指代的技术名称解析
Keiko:一个缺乏明确指代的技术名称解析

项目标题“Keiko”目前未提供任何有效上下文——无项目正文、无关键词列表、无摘要描述,亦无实际可检索的公开网络热词指向明确技术实体、文化符号或行业产品。在中文互联网语境中,“Keiko”本身是日语罗马音拼写(けいこ)&#xf… · 2026/9/25 11:52:18

AI环绕视频驱动三维高斯重建:从minimaxH3到自由视角场景
AI环绕视频驱动三维高斯重建:从minimaxH3到自由视角场景

说实话,第一次用minimaxH3跑出环绕物体的360度定格旋转视频时,我愣了一下——这个画面的稳定程度,已经接近多机位实拍的环绕素材了。而这个结果带来的直接价值是:一条AI生成的视频,居然可以当作多视角数据采集的输入&a… · 2026/9/25 13:05:18

AI 编程工具—Cursor 进阶篇:用 TaoToken 统一 Key 阅读开源项目
AI 编程工具—Cursor 进阶篇:用 TaoToken 统一 Key 阅读开源项目

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 13:05:18

Atlas 300V部署YOLOv8实战:推理加速卡配置与性能调优
Atlas 300V部署YOLOv8实战:推理加速卡配置与性能调优

1. “Atlas 300V 24G 是不是运算加速卡”:先把硬件定位搞清楚说实话,我第一次听到同事问“atlas 300v 24g 是运算加速卡吗”的时候,愣了一下。这个问题的答案没有那么干脆,因为“运算加速卡”这个词本身就有歧义。你拿它来跑神经网… · 2026/9/25 13:05:12

Protractor 被测系统(System Under Test)搭建指南:URL 驱动的端到端测试与 onPrepare 全局准备实战
Protractor 被测系统(System Under Test)搭建指南:URL 驱动的端到端测试与 onPrepare 全局准备实战

测试 【免费下载链接】protractor E2E test framework for Angular apps 项目地址: https://gitcode.com/gh_mirrors/pr/protractor 点击查看 免费下载 本文基于本仓库 docs/system-setup.md 展开,系统讲解 Protractor 端到端测试中被测系统的选择与准备… · 2026/9/25 13:04:53

MiniStack安全机制详解:AUTH=true下的IAM策略评估与SigV4签名验证原理
MiniStack安全机制详解:AUTH=true下的IAM策略评估与SigV4签名验证原理

MiniStack安全机制详解:AUTHtrue下的IAM策略评估与SigV4签名验证原理 【免费下载链接】ministack Ministack: Free, open-source local AWS emulator - 60 services, Terraform compatible, real databases. Free forever. MIT licensed. 项目地址: https://gitco… · 2026/9/25 13:04:41

粒子群优化BP神经网络做股票预测:原理、实现与避坑
粒子群优化BP神经网络做股票预测:原理、实现与避坑

简介:基于粒子群优化算法的神经网络股票价格预测优化方案,以zip压缩包形式整理,面向金融量化研究者和人工智能学习者,旨在解决股票市场高噪声、非线性环境下神经网络预测精度不足的问题。压缩包共12个文件,大小1.9MB&a… · 2026/9/25 13:04:41

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码