MCP 与 CLI
数据与安全
通过 MCP 与 CLI 访问 iKho 数据时的数据路径、权限范围、授权撤销方式与本地令牌存放位置。
开发者平台处于内测阶段,安全机制的最终口径以联调时提供的正式文档为准;账号由对接工程师开通,见联系我们。
数据路径
通过 MCP 或 CLI 访问你的 iKho 数据时,请求全程走境内链路:
1
AI 客户端发起请求
你的 AI 客户端(桌面助手、编辑器或终端 agent)通过 MCP 协议发出工具调用。
2
境内 MCP 节点转发
请求经境内 MCP 节点校验授权后转发。节点只做转发,不落盘、不缓存你的内容数据。
3
iKho 服务返回数据
录音、逐字稿与智能笔记从 iKho 服务返回你的客户端。请求完成后,链路上不留存你的内容数据(录音、逐字稿与笔记),仅保留用于排障的请求日志。
数据全程只在境内节点处理,不出境。
权限范围
MCP 与 CLI 使用的授权是只读的,且仅限你自己的账号:
| 操作 | 是否允许 |
|---|---|
| 读取你自己账号的录音、逐字稿与智能笔记 | 允许 |
| 写入或修改任何数据 | 不允许 |
| 删除录音、逐字稿或笔记 | 不允许 |
| 访问其他账号的数据 | 不允许 |
即使 AI 客户端被诱导发出写入或删除类指令,服务端也不会执行:授权范围里不包含这些能力。
授权与撤销
- 在 AI 客户端里调用
logout工具,授权即时撤销,已签发的令牌立即失效。 - 内测期暂无自助控制台。如需在客户端之外撤销授权,或排查账号的授权状态,请联系对接工程师,见联系我们。
本地令牌
登录后的令牌只保存在本机的 ~/.ikho/ 目录,不写入任何其他位置。删除该目录等同于在本机登出:
bash
rm -rf ~/.ikho
删除后,下次使用需要重新登录并完成授权。
这一页有帮助吗?
已在此浏览器记录,谢谢。