VicroCode
让代码创造价值
VicroCode是一个轻量级代码在线发布、交易平台,开箱即用,免部署、免服务器、免备案,支持接入智能体、通用管理系统、游戏等多种项目
稍候片刻,您可先学习AI编程手册
正在加载中...

市场信息

[程序员] Local-First 的纯静态 AI 工作流工具,如何优雅处理敏感 Key 的本地安全?

各位 V 友, 最近在做一款纯前端运行、无服务端依赖的轻量级可视化 AI 工作流编排器: PatchCat 打包后只有几 MB 纯静态资源,支持本地/局域网部署(丢在 NAS 、软路由或 OpenWrt 路由器上点开即用),数据和 DAG 拓扑全走浏览器端 LocalStorage/IndexedDB ,自带 Key ( BYOK )直连模型。

www.v2ex.com · 2026-09-21T12:01:42+00:00

各位 V 友, 最近在做一款纯前端运行、无服务端依赖的轻量级可视化 AI 工作流编排器: PatchCat 打包后只有几 MB 纯静态资源,支持本地/局域网部署(丢在 NAS 、软路由或 OpenWrt 路由器上点开即用),数据和 DAG 拓扑全走浏览器端 LocalStorage/IndexedDB ,自带 Key ( BYOK )直连模型。做轻的初衷:希望保持真正的 Local-First 和轻量家用,不用专门开一台 NAS 或常开主机拉 Docker/数据库,不给用户增加任何运维心智负担; 但明文存储又心存顾虑: 虽然 LocalStorage 本身有浏览器沙箱隔离,但如果放在公用电脑、或者借给他人使用时,明文 Key 几乎没有防窥能力; 编排工具经常需要导入外部社区分享的工作流 JSON ,明文存储容易让整套环境缺乏纵深防御; 想要在多设备间轻量同步配置,明文导出会带来二次泄漏隐患。

想向有类似开发经验的同学真诚请教: 单人/家用场景下,仅靠 Web Crypto API + Master Password (主口令)本地解密注入 是否就已经足够优雅?还是说为了真正的安全隔离,必须引入一层极轻量的 Edge Proxy (如 Cloudflare Workers )来托管 Key 和注入 Header ?

但这样是否又偏离了“纯静态、零服务端依赖”的初衷?想听听大家的选型经验与权衡

返回 AI 市场导读

来源:v2ex.com