Codeg 安全与隐私完整指南本地优先AI编码工作区的Token认证与Web模式隐私边界【免费下载链接】codegCollaborative multi-agent AI coding workspace: aggregate sessions from Claude Code, Codex, OpenCode, Pi, Grok Build, etc. Desktop app, self-hosted server, or Docker.项目地址: https://gitcode.com/gh_mirrors/co/codegCodeg是一款多智能体 AI 编码工作区把 Claude Code、Codex、OpenCode 等十余个 AI 编程助手的会话聚合到一个统一的桌面工作区中。与常见的云端协作工具不同Codeg 遵循本地优先Local-first原则解析、存储和项目操作全部在本地完成Web 服务与服务器模式则由Token 认证机制守住入口明确划定数据出网的隐私边界。本文带你从零理解它的三道安全防线。本地优先代码和数据默认不出本机这是 Codeg 安全模型的第一条也是最重要的一条解析、存储、项目操作默认在本地执行——会话数据库、文件编辑、Git 操作都发生在运行 Codeg 的那台机器上网络访问只在你主动触发时发生例如你明确要求 AI 调用某个模型、或主动推送代码时支持系统代理方便企业内网环境统一出口管理换句话说Codeg 本身不运营任何托管后端服务。你的代码、会话记录、终端输出不会因为装了 Codeg就流向任何第三方服务器。相关隐私声明可在 docs/CLIENT-PRIVACY.md 中查阅其中明确写道应用不运营托管后端服务也不直接从用户收集个人数据。Token 认证机制Web 与服务器模式的门禁当 Codeg 以 Web 服务或独立codeg-server形式运行、允许浏览器或手机访问时安全防线就切换为Token 认证。Bearer Token 的工作原理所有 HTTP 接口都经过统一的认证中间件检查请求头Authorization: Bearer token必须与服务端配置的 Token 完全一致否则返回 401 拒绝。核心逻辑见 src-tauri/src/web/auth.rs。这里有一个值得新手注意的细节——失败即关闭fail closed设计如果 Token 被配置为空服务端不会放行匿名请求而是直接拒绝一切访问避免空 Token 免认证这类隐蔽漏洞。WebSocket 的 Token 通道实时消息AI 回复流、工具调用事件走 WebSocket 长连接而 WebSocket 握手无法携带自定义请求头。Codeg 的解法是把 Token 做 Base64 编码后放进Sec-WebSocket-Protocol子协议字段codeg-token.编码值服务端解析并比对后才允许连接建立详见 src-tauri/src/web/auth.rs。如何生成与配置 Token在桌面端进入设置 → Web Service页面即可操作端口默认为3080可自定义最小 1024点击 Token 输入框旁的刷新按钮一键生成随机 Token基于crypto.randomUUID32 位十六进制开启自动启动后Web 服务随应用启动服务运行后会列出所有可达地址支持复制地址 / 扫二维码 / 一键打开对应实现见 src/components/settings/web-service-settings.tsx 与 src-tauri/src/web/handlers/web_server.rs。 小贴士Token 支持显示/隐藏切换和复制方便你安全地把它配到手机 App 里。Web 模式隐私边界哪些数据会走网络开启 Web 模式或连接手机 App后隐私边界变得清晰而有限传输内容项目数据、对话消息、文件内容、终端输出等仅传输到你自己运行 Codeg 的那台机器文件与 CLI 不动窝你的代码文件、各 AI 助手的 CLI、会话历史始终留在运行 Codeg 的机器上不会迁移到手机Token 的安全存放官方 iOS 客户端把访问令牌存入iOS KeychainAndroid 客户端存入Android Keystore而非明文存储第三方服务仅在用户显式配置后连接代码托管、模型供应商等集成都由你主动配置手机端的配对只有三步地址URL、Token、完成——数据链路始终指向你自己的服务器。新手安全配置清单 配置项建议原因Web 服务 Token开启后必须设置定期轮换空 Token 会拒绝所有访问强随机 Token 防猜测监听地址仅在内网分享时使用局域网地址避免公网暴露 3080 端口系统代理企业环境统一走代理流量出口可控、可审计手机令牌使用官方客户端Keychain/Keystore避免 Token 明文散落不用的模式不需要远程访问就不开启 Web 服务本地优先 最小攻击面总结Codeg 的安全设计可以概括为一句话数据默认留在本地网络入口由 Token 把关。本地优先原则保证了解析、存储与项目操作不出本机Bearer Token WebSocket 子协议双通道认证守住了 Web 与服务器模式的大门隐私边界则被明确写在客户端隐私声明中——只有你主动配置的服务才会收到你的数据。对于在意代码隐私的开发者来说这正是本地优先 AI 编码工作区应有的姿态。【免费下载链接】codegCollaborative multi-agent AI coding workspace: aggregate sessions from Claude Code, Codex, OpenCode, Pi, Grok Build, etc. Desktop app, self-hosted server, or Docker.项目地址: https://gitcode.com/gh_mirrors/co/codeg创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考