🟢 必需留存 对话上下文 · 记忆 · 提醒 — 客户可导出/清空
🟡 脱敏沉淀 交互习惯 · 学术模板 — 不留原始数据
🔴 用完即删 照片/文档/视频 — 最长2小时自动销毁
✅ 知识库目录:~/.hermes/profiles/<profile>/knowledge/
✅ 全文检索索引(FTS5)存在本地 SQLite,不上传任何云端
✅ 覆盖语言:法文 / 英文 / 中文
✅ 目录权限:仅当前用户可读写
Zotero 云端存储:
✅ 标题 · 作者 · 期刊 · DOI · 标签 · 摘要
❌ 不存 PDF 全文 · 不存 AI 分析笔记 · 不存研究批注
本地知识库存储:
✅ PDF 全文 · AI 分析报告 · 研究笔记 · 交叉对比结果
每个 profile 使用独立 API Key,可单独吊销
交付页面支持设置"加密管理密码",加密流程:
PBKDF2(SHA256, 100000次) → Fernet(AES-128-CBC)
salt = os.urandom(16)
key = hashlib.pbkdf2_hmac('sha256', password, salt, 100000)
cipher = Fernet(base64.urlsafe_b64encode(key))
权限模型:
🔓 有 Token 链接 → 可查看文件列表 / 下载未加密文件
🔐 已设加密密码 → 必须输入密码才能加密/解密
🛡️ 管理员上服务器 → 只能看到 SHA256 哈希,无法反推密码
📦 未设密码 → 向后兼容,任何人可操作
系统每2小时自动清理以下目录:
profile/*/image_cache/ → 客户发的图片 profile/*/cache/documents/ → 上传的文档/视频原文件 profile/*/cache/frames/ → 视频抽帧图片 profile/*/cache/vision/ → 视觉分析缓存
每个 AI 助理的 SOUL 文件包含以下安全禁令:
1. 禁止查看、读取、修改其他用户的数据 2. 禁止访问其他 Profile 的任何文件 3. 只操作自己的 Profile 目录和桌面文件 4. 禁止执行任何删除操作
✅ 云朵隧道(cloudflared)HTTPS 加密
✅ Token 鉴权,未知 Token 返回 404
✅ 所有 API(加密/解密/转换/批量下载)均需 Token 认证
本规范适用于:
• 🏫 高校科研人员的 AI 研究助理
• 📄 涉及未发表论文 / 机密研究资料的场景
• 🔬 区域国别研究、人文社科等需要长期文献积累的领域
• 🗂️ 需要 Zotero 管理書目 + 本地全文分析的工作流