尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

如何为儿童组合 OpenHuman 的安全设置:Read-only 自主权、本地模型与 SOUL.md 保护性人格

如何为儿童组合 OpenHuman 的安全设置:Read-only 自主权、本地模型与 SOUL.md 保护性人格 如何为儿童组合 OpenHuman 的安全设置Read-only 自主权、本地模型与 SOUL.md 保护性人格【免费下载链接】openhumanOpenHuman is an open source personal AI for Mac, Windows and Linux — local-first memory, agent orchestration, and deep research.项目地址: https://gitcode.com/GitHub_Trending/op/openhuman如果你的孩子会在成人在场的情况下使用一台装好 OpenHuman 的电脑你需要做的是把现有安全控制叠加成一个尽可能收紧的组合——Read-only 自主权、推理与数据全部留在本地、用SOUL.md写入保护性人格——然后自己先攻击性测试一遍再交给孩子。先说清楚文档的诚实边界这也是官方儿童使用指南开门见山写明的限制OpenHuman没有专门的儿童模式没有年龄验证模型说什么话也不存在内容过滤器。能做的只是把已有的控制项叠加成一个紧锁配置这会降低风险但不能让 AI 助手成为无人监督下安全的体验。成人在场才是最重要的控制项不要只依赖软件设置。准备条件孩子将使用的那台机器上已装好 OpenHuman 并完成登录首次安装与登录流程见 Getting Started 与 Create my personal AI assistant。一位拥有该账号并持续参与的成年人。本地模型要求机器8 GB 以上内存低于 8 GB 的机器按设计会回退到云端摘要磁盘预留几个 GB 放模型权重gemma3:1b-it-qat约 1.0 GB、bge-m3约 1.2 GBOpenHuman 不自带权重由 Ollama 按需拉取。各控制项到底防什么官方指南用一张表划清了每个控制项的边界配置前值得先看一下控制项防什么不做什么Read-only 自主权助手自行执行动作发送、写文件、跑命令、访问网络不过滤它说的内容Approval Gate开启状态变更/网络动作未经成人同意就溜过去不审查对话内容Workspace-only 系统目录封锁代理触碰小文件夹之外的文件、凭据/系统目录不限制话题提示注入筛查粘贴文本中劫持助手指令的尝试不是通用内容审核不连接任何集成助手拉取或操作个人数据不连接本身就是全部控制诚实的缺口没有任何一项过滤模型的语言或话题。这个缺口由在场的成年人和人格指令persona来补而不是某个开关。第一步把自主权调到最严格的 Read-only打开Settings → Agents → Agent access按官方指南逐项设置Autonomy 设为 Read-only。根据 Approval Gate 文档的分级表Read-only 层级下 Read 类命令放行而Write、Network、Install、Destructive 全部直接 Block注意 Block 不是提示是当场拒绝层级内任何批准都无法放行。workspace-only 保持开启。默认代理就被限制在你的工作区内无法读取磁盘其余部分系统目录和凭据目录~/.ssh、~/.gnupg、~/.aws及操作系统目录无论设置如何都一律被封锁。Approval Gate 保持开启。在 Read-only 下动作本来就被直接拦截保留 Gate 是作为第二层防线它默认就是开的。审查 auto-approve 列表移除任何你不想让它无提示执行的项目。分类逻辑是 fail-closed 的无法证明只读的命令按至少 Write 处理管道命令取最高类别如ls | curl …会被归为 Network。第二步把推理和数据留在本地按本地模型指南操作目标是让会话在设备上运行、不发给云服务商。安装并启动 OllamaOpenHuman 以默认地址http://localhost:11434与它通信也支持 LM Studio地址http://localhost:1234/v1。在终端确认可达curl http://localhost:11434/api/tags返回一个 JSON 模型列表哪怕为空就说明服务器可达。这正是 OpenHuman 探测 Ollama 的方式。打开Settings → AI Skills → Local AI默认是关的需要显式开启。选择与机器内存匹配的model tier例如典型笔记本上的ram_2_4gb档。OpenHuman 会自动选合适的设备端模型例如聊天用gemma3:1b-it-qat、嵌入用bge-m3。关键点默认 tier 只把嵌入和记忆留在本地聊天和推理仍走云端。必须使用custom routing把 chat 和 reasoning 两类负载指到本地 provider。本地模型指南明确提醒只开 Local AI 而不动路由的话聊天仍走默认云路。模型拉取。负载需要而未安装的模型会通过 Ollama 自动拉取并显示下载进度也可以手动拉取ollama pull gemma3:1b-it-qat ollama pull bge-m3不要假设它生效了要验证。Local AI 设置页有一个test action会向已配置的本地 provider 发一条短提示并显示回复收到连贯回复说明探测 → 加载模型 → 推理整条链路是活的。不连接任何集成不要签入孩子的任何账号。官方指南的原话最安全的记忆是记忆最少。两个需要知晓的边界来自本地模型参考本地 provider 中途失联时请求会透明回退到远端 provider——Ollama 崩了数据就可能走云端路径。严格本地化的场景要看诊断状态确认状态是ready。即使全部本地speech-to-text、text-to-speech 和 web search 默认仍走后端代理不会因为你开了 Local AI 而变本地。第三步写入保护性人格通过Brain页底部栏中间上凸按钮路径/brain编辑行为提示词文件SOUL.md直接写入适龄规则。官方儿童指南给出的示例You are talking with a child. Keep language simple and kind. Refuse and redirect anything violent, sexual, frightening, or unsafe. Never give instructions that could cause harm. Encourage them to ask a parent.可以按孩子的年龄自行调整措辞。由于内置内容过滤器不存在persona 指令就是你对内容这一维度唯一的调节手段所以这一步不是可选的。SOUL.md的行为定义方式在 个人助手指南 第 5 步也有说明它随应用附带合理默认值你负责改成自己需要的规则。第四步先自己测试再交付使用至少最初坐在孩子旁边一起用。交付前自己先尝试攻破它问孩子可能问的那些问题确认 persona 会拒绝并转移话题。文档把这一步列为交付前的必做动作而不是建议。成功判定官方指南给出的完成清单全部满足才算配置到位自主权为Read-onlyworkspace-only 与 Approval Gate 均开启。没有连接任何集成。推理为本地状态ready会话不再发给云服务商。在你自己的测试中persona 对不安全提示词能拒绝并转移话题。有成年人陪同使用。文档原话这是一项检查不是客气话。常见问题与处置现象原因处置产出了你认为不当的内容没有内容过滤器只有 persona 在约束语气加强SOUL.md规则陪同使用这是该工具固有边界它试图执行某个动作发送/打开/抓取层级不是 Read-only在Settings → Agents → Agent access里把自主权设回Read-only会话走了云端Local AI 没真正生效开启本地模型并确认状态ready注意检查 chat/reasoning 路由而不只是 Local AI 开关孩子自己进了设置并改了东西OpenHuman 没有独立的儿童登录用操作系统层面的用户账户/家长控制锁住机器本身配置漂移后的恢复即时锁定如果自主权层级被改动了把 autonomy 设回Read-only下一轮对话即停止一切动作。回滚人格如果SOUL.md自定义行为出问题把它改回默认。真正的恢复手段是监护。如果这个体验对这个孩子不合适成人的介入是兜底——文档明确没有任何软件设置可以替代这一点。延伸阅读本组合所用的各项底层控制可在 Keep sensitive data private本地/外发数据对照与 Approval Gate动作如何被拦截与审批中继续深入。【免费下载链接】openhumanOpenHuman is an open source personal AI for Mac, Windows and Linux — local-first memory, agent orchestration, and deep research.项目地址: https://gitcode.com/GitHub_Trending/op/openhuman创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表