跳到正文
MCP 与 CLI

数据与安全

规划中的安全设计:MCP 与 CLI 的数据路径、权限范围、授权撤销方式与本地令牌存放位置。尚未开放使用。

本 Tab 的一键安装器、命令行工具与录音/逐字稿类工具尚未开放,相关章节描述的是规划中的接口形态,不代表当前可用的功能。正式开放时间、安装方式与包名将通过官网公告与开通邮件告知。

现在已经可用的是:记忆 MCP(填地址加密钥即可接入,见该页第一节),以及iKho Embedded 的服务端接口(认证、文件上传、转写)。

数据路径

以下是规划中的数据路径。开放后,通过 MCP 或 CLI 访问你的 iKho 数据时,请求全程走境内链路:

1
AI 客户端发起请求

你的 AI 客户端(桌面助手、编辑器或终端 agent)通过 MCP 协议发出工具调用。

2
境内 MCP 节点转发

请求经境内 MCP 节点校验授权后转发。节点只做转发,不落盘、不缓存你的内容数据。

3
iKho 服务返回数据

录音、逐字稿与智能笔记从 iKho 服务返回你的客户端。请求完成后,链路上不留存你的内容数据(录音、逐字稿与笔记),仅保留用于排障的请求日志。

按此设计,数据全程只在境内节点处理,不出境。

权限范围

按规划,MCP 与 CLI 使用的授权是只读的,且仅限你自己的账号:

操作是否允许
读取你自己账号的录音、逐字稿与智能笔记允许
写入或修改任何数据不允许
删除录音、逐字稿或笔记不允许
访问其他账号的数据不允许

按此设计,即使 AI 客户端被诱导发出写入或删除类指令,服务端也不会执行:授权范围里不包含这些能力。

授权与撤销

  • 规划中,在 AI 客户端里调用 logout 工具即可撤销授权,已签发的令牌立即失效。
  • 目前没有自助控制台。授权、撤销与状态排查的最终方式以正式发布为准;开放前的相关问题可通过联系我们反馈。

本地令牌

规划中,登录后的令牌只保存在本机的 ~/.ikho/ 目录,不写入任何其他位置;删除该目录等同于在本机登出,下次使用需要重新登录并完成授权。具体的目录与文件名以正式发布为准。