数据、记录与隐私
以本机为主不等于不联网。这一章说明具体保存了什么、哪些内容可能外传,以及哪两个开关可以阻止。
各类数据的保存位置#
当前选定的服务端持有你的项目文件、Git worktree、会话历史、本机用量数据,以及 `~/.mirasim` 下的大部分状态;工作区级配置保存在 `<工作区>/.mirasim` 下。Mirasim 所说的以本机为主,指的是你的工作绑定在你的服务端上。它并不是不联网,因为它需要与你接入的模型供应商和聊天渠道通信。
- 你的代码会发往你配置的模型供应商,使用你自己的账号;也会发往你启用的聊天渠道,这些必然经过各平台的服务器。
- 使用本地模型时,所有内容都留在本机。
- 供应商与连接器的凭据保存在系统钥匙串中;没有钥匙串的环境使用加封的本地存储。部分订阅账号与中转服务的状态保存在 Mirasim 的本地配置中,因此请保护好你的系统账户和 ~/.mirasim 目录。
原始记录默认开启#
在支持的原生直通路径上,Mirasim 会把原始的模型请求与响应记录到 `~/.mirasim/recordings`。用量账目正是由这些材料解算而来。该功能默认开启,因此值得现在就了解清楚。
- 保存的内容
- HTTP 层的相关信息,以及请求与响应的原始正文。默认开启请求头脱敏时,请求头会被裁剪为一份安全白名单;关闭该选项后,带有凭据的请求头可能被保留。
- 不会发生的情况
- 记录功能不会阻塞、改写或破坏正在运行的会话。它不在关键路径上;其有界队列写满时会丢弃数据并统计丢弃数量,而不是让智能体变慢。
- 覆盖范围的限制
- Codex 的原生抓取需要 OpenSSL。通过自配模型注入的 Claude 与 Codex 轮次目前不抓取,另有部分兼容路径会对供应商协议做转译。内置智能体以及直连原生协议的路径仍可抓取。
# for one launch
MIRASIM_RECORD=0 mirasim
# persistently, from the next launch
touch ~/.mirasim/capture.off
# …then relaunch. Remove the file to enable recording again.留存策略与清理任务#
开启记录的服务端会在启动时执行一次清理,之后每 30 分钟执行一次。原始数据上传的前提是你确实配置了一个已认证的上传目标。
| 数据 | 清理时限 |
|---|---|
| 已上传且完整的记录 | 静置 24 小时后 |
| 从未上传的记录 | 30 天后 |
| 解算得出的用量账目 | 90 天后 |
只使用命令行、不启动服务端时不会执行该清理,清理会在下一次开启记录的服务端运行时继续。流量账本会显示账目占用的空间和当前的上传声明,也可以在 Finder 中显示账目文件与录制文件。因此磁盘上究竟保存了什么,可以直接查看,不需要推测。
远端服务端与配对#
- 当配对码包含服务端的端到端公钥时,安卓配对使用应用层端到端加密。早期版本或未携带密钥的配对不具备该加密,请重新配对。
- 手动填写的远端条目使用 bearer token 认证,不携带配对时的端到端密钥。请使用 HTTPS/WSS 或可信网络。
- 连接码中包含访问令牌,请按凭据对待。
- 选择远端服务端不会迁移本机服务端上的配对、聊天渠道配置和定时任务。
这一页有错或缺了什么? 告诉我们