数据、隐私与风险¶
数据流¶
- 默认配置把麦克风音频直接发送到豆包输入法相关服务;显式选择其他 provider 时,音频 发送到对应供应商或用户覆盖的 endpoint。所有模式都不经过本项目自己的服务器。
- 项目不提供账号、云存储或跨设备历史同步。没有
llm配置时不进行任何 LLM 处理;显式 配置后,只把本次语音最终文本发送到所选 LLM 供应商。 - 识别结果只通过本地 IBus 接口提交到当前输入框。
本地日志¶
日志保存在 ~/.local/state/typeless-ibus/logs/,目录权限为 0700,按天轮转并保留最近
7 个日志文件。每次语音输入会保存最终识别文本、时间、Provider、耗时,以及 IBus 能提供
的客户端标识、输入上下文路径、光标矩形、内容类型和能力标志。文本进入 LLM 润色流程时,
日志还会保存润色前的 ASR 原文,便于和最终提交文本比较。日志不保存 PCM、Opus 或其他
录音数据,也不会读取和保存输入框周边文本。
识别文本可能包含敏感信息。共享日志前应检查并脱敏;如需立即清除历史,可删除该日志
目录中的 .jsonl 文件。字段定义和查询示例见本地日志。
本地凭据¶
默认豆包 provider 首次使用会注册虚拟设备,并把设备标识与 Token 保存到:
文件权限设置为 0600。日志不会输出完整凭据;请求失败时记录的是用于排查的
x-tt-logid。
其他 ASR 与 LLM 云端 provider 的 apiKey 保存在 ~/.config/typeless-ibus/config.json,该文件同样
使用 0600 权限,但内容是明文。
日志不会打印密钥。请避免把真实配置提交到 Git,并优先使用 HTTPS/WSS endpoint。
LLM 数据边界¶
LLM 不接收录音、窗口标题、输入框已有内容、选中文本、剪贴板、历史输入、进程路径或日志。 发送内容只有本次 ASR 最终稿,以及系统推断语种、IBus 输入用途和由客户端标识映射出的通用 应用类别。客户端原始标识不会放进提示词。
数字、号码、URL、邮箱地址、姓名、密码、PIN、终端和未知用途不会调用 LLM。密码和 PIN 的最终文本也不会进入本地日志。其他普通文本的 LLM 输入由所选供应商处理,请在启用前确认 对应供应商的数据保存、训练、区域和合规政策;本项目不提供中转服务器。
协议风险¶
本项目依据公开的非官方协议信息实现互操作客户端。上游协议、接口或访问策略可能随时 变化,也可能停止可用。使用前请自行确认适用的服务条款、隐私要求和所在地区法规。