拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Feynman安全与隐私指南:PostHog遥测、OpenTelemetry溯源与--no-auth本地模式全解析

Feynman安全与隐私指南PostHog遥测、OpenTelemetry溯源与--no-auth本地模式全解析【免费下载链接】feynman项目地址: https://gitcode.com/gh_mirrors/feynman/feynmanFeynman 是一款开源 AI 科研助手AI research agent支持文献检索、深度研究、实验复现与本地科学工作台。很多新手最关心一个问题它到底往上传了什么能不能完全本地运行这篇安全与隐私指南带你快速看穿 Feynman 的 PostHog 遥测机制、OpenTelemetry 溯源链路以及--no-auth纯本地模式帮你放心使用这个科研工具。 Feynman 遥测到底发送什么3条数据流全解析启用遥测时Feynman 只向配置的 PostHog 项目发送3 条有边界的数据流定义见 posthog.ts数据流传输内容接收端点产品分析事件命令名、子命令、是否带--model等布尔标志PostHog SDKCLI 日志结构化日志记录PostHog Logs/i/v1/logsOpenTelemetry 跨度CLI 通用 span Pi 运行时 LLM/工具 span分布式溯源/i/v1/traces与 AI Observability/i/v0/ai/otel关键隐私设计均可在源码中逐行验证不采集提示词内容Feynman 固定设置PI_OTEL_CAPTURE_CONTENTmetadata_onlyspan 只携带模型、工具、耗时、计数与状态元数据不包含 prompt 文本或工具载荷见 posthog.ts。错误信息先哈希异常详情不原文上传而是取 SHA-256 前 16 位十六进制作为error_message_hash见 posthog.ts。值长度受限所有遥测属性值超过 240 字符即截断非法键名直接丢弃见 posthog.ts。无身份画像用户标识是本地生成的匿名 IDfeynman_uuid存于telemetry.json并显式关闭 PostHog 用户画像合并$process_person_profile: false与 GeoIP 定位见 posthog.ts。️ 如何一键关闭 PostHog 遥测最快配置方法完全不需要改代码两种方式任选环境变量关闭设置FEYNMAN_TELEMETRYoff也接受0/false/no/disabled即可同时关闭分析、日志与 trace此时 Feynman 还会在启动 Pi 前清空继承的 OTLP/PostHog 环境变量防止运行时偷偷补开遥测。遵循 DO_NOT_TRACK 惯例设置DO_NOT_TRACK1同样生效判断逻辑见 posthog.ts。还有两层保险丝设计熔断器circuit breaker每次分析、日志、trace 上报只尝试一次首次网络或接收失败后整个进程剩余生命周期内静默禁用全部遥测且不会往命令输出里刷屏见 posthog.ts 与 posthog.ts。调试开关平时静默排查时设FEYNMAN_DEBUG1才会输出一条诊断提示。企业用户还可以用FEYNMAN_POSTHOG_HOST、FEYNMAN_POSTHOG_KEY、FEYNMAN_POSTHOG_PROJECT_ID将数据重定向到自建 PostHog 实例。完整的变量清单见 configuration.md行为契约由 telemetry.test.ts 固化。️feynman serve --no-auth纯本地工作台的认证与免认证模式feynman serve会启动一个本地服务并打开浏览器科学工作台项目、Pi 聊天、笔记本、计算、产物预览、溯源面板。两种访问模式模式命令访问方式默认feynman serve打印带 token 的 localhost 认证 URLtoken 仅对该服务进程有效可信本地测试feynman serve --no-auth打印无 token 的纯 localhost URL⚠️ 官方明确建议--no-auth仅用于可信的本地测试环境——去掉 token 意味着任何能访问该 localhost 端口的进程都可直连工作台。详见 workbench.md 与测试用例 workbench-no-auth.test.ts。 你的科研数据留在哪里本地存储一览遥测之外你的实际科研数据全部落在本机从不离开工作区会话记录每段对话持久化为 JSON 文件位于~/.feynman/sessions/工作台状态项目、快照、内存、OAuth token、计算日志存放在~/.feynman/orgs/org_uuid/workbench/下研究产物报告、图表、数据集就是普通工作区文件留在outputs/、papers/、notes/目录。比如下面这张单细胞免疫组学分析图就是工作台可预览的典型本地产物凭据保护工作台中的凭据行是可用性记录而非密钥转储只显示脱敏引用不暴露原始值。✅ 小结新手安全使用清单想彻底离线FEYNMAN_TELEMETRYoffDO_NOT_TRACK1遥测三通道全部关闭且不可自愈想验证行为FEYNMAN_DEBUG1查看唯一的诊断提示打开工作台日常用feynman serve带 token仅本地可信调试才加--no-auth想看源码核心实现集中在 src/telemetry/posthog.ts官方说明见 website 文档。Feynman 的隐私设计可以一句话概括只传元数据、一次失败即熔断、一键全关——这正是你把它接入实验室工作流前最需要确认的三件事。【免费下载链接】feynman项目地址: https://gitcode.com/gh_mirrors/feynman/feynman创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门