MCP 与 CLI
数据与安全
规划中的安全设计:MCP 与 CLI 的数据路径、权限范围、授权撤销方式与本地令牌存放位置。尚未开放使用。
本 Tab 的一键安装器、命令行工具与录音/逐字稿类工具尚未开放,相关章节描述的是规划中的接口形态,不代表当前可用的功能。正式开放时间、安装方式与包名将通过官网公告与开通邮件告知。
现在已经可用的是:记忆 MCP(填地址加密钥即可接入,见该页第一节),以及iKho Embedded 的服务端接口(认证、文件上传、转写)。
数据路径
以下是规划中的数据路径。开放后,通过 MCP 或 CLI 访问你的 iKho 数据时,请求全程走境内链路:
1
AI 客户端发起请求
你的 AI 客户端(桌面助手、编辑器或终端 agent)通过 MCP 协议发出工具调用。
2
境内 MCP 节点转发
请求经境内 MCP 节点校验授权后转发。节点只做转发,不落盘、不缓存你的内容数据。
3
iKho 服务返回数据
录音、逐字稿与智能笔记从 iKho 服务返回你的客户端。请求完成后,链路上不留存你的内容数据(录音、逐字稿与笔记),仅保留用于排障的请求日志。
按此设计,数据全程只在境内节点处理,不出境。
权限范围
按规划,MCP 与 CLI 使用的授权是只读的,且仅限你自己的账号:
| 操作 | 是否允许 |
|---|---|
| 读取你自己账号的录音、逐字稿与智能笔记 | 允许 |
| 写入或修改任何数据 | 不允许 |
| 删除录音、逐字稿或笔记 | 不允许 |
| 访问其他账号的数据 | 不允许 |
按此设计,即使 AI 客户端被诱导发出写入或删除类指令,服务端也不会执行:授权范围里不包含这些能力。
授权与撤销
- 规划中,在 AI 客户端里调用
logout工具即可撤销授权,已签发的令牌立即失效。 - 目前没有自助控制台。授权、撤销与状态排查的最终方式以正式发布为准;开放前的相关问题可通过联系我们反馈。
本地令牌
规划中,登录后的令牌只保存在本机的 ~/.ikho/ 目录,不写入任何其他位置;删除该目录等同于在本机登出,下次使用需要重新登录并完成授权。具体的目录与文件名以正式发布为准。
这一页有帮助吗?
已在此浏览器记录,谢谢。