用户手册 / 安全与配置

安全、隐私与系统配置

Muses 的隐私与安全设置主要用于控制本机访问、锁定空间、同步、备份、开放 API、本地 MCP 和模型配置。使用这些能力前,先确认数据会留在本机、进入云端,还是交给第三方服务处理。

这篇文档只说明用户侧可配置项。法律条款和个人信息处理规则请查看《隐私政策》。

---

Muses 的隐私与安全设置主要用于控制本机访问、锁定空间、同步、备份、开放 API、本地 MCP 和模型配置。使用这些能力前,先确认数据会留在本机、进入云端,还是交给第三方服务处理。

这篇文档只说明用户侧可配置项。法律条款和个人信息处理规则请查看《隐私政策》。

---

一、应用锁与隐私空间

进入「设置 -> 隐私、安全与同步」可以管理应用密码、系统生物识别和隐私空间。

1. 应用密码锁

应用密码锁用于防止他人直接打开 App 查看内容。开启后,可以设置独立密码,并按设备能力启用指纹或人脸识别。

桌面端开启应用密码后,可以使用 Ctrl + Alt + L 锁定窗口。移动端切到后台、锁屏或手动锁定时,会按系统和应用设置进入锁定状态。

2. 隐私空间

隐私空间用于把部分空间单独锁起来。未解锁时,这些空间不会在普通列表、首页内容流、搜索结果和 MCP 外部访问中展示。

隐私空间更接近访问控制,不应理解为所有本地文件都已经端到端加密。涉及极敏感内容时,仍建议配合系统磁盘加密、设备锁屏和可靠的备份习惯。

3. 存储占用与清理

存储页面用于查看本地数据库、缓存、附件图片、音频、视频和模型文件占用。清理缓存通常不会删除笔记正文,但执行前仍应看清页面提示。

如果准备卸载 App 或更换设备,应先完成导出或同步确认。仅依赖本机缓存,不适合作为长期备份。

---

二、同步、备份与恢复

同步和备份负责解决跨设备使用、误删恢复和本地迁移问题。两者目的不同:同步让多端数据保持一致,备份用于在出错时回到某个历史快照。

1. 多端同步

多端同步会把笔记、空间、标签、任务和相关元数据同步到账号关联设备。同步状态、冲突日志和全量同步入口以设置页展示为准。

如果发现某台设备内容不一致,优先检查账号是否相同、网络是否正常、同步是否正在进行,以及是否存在冲突提示。

2. 本地备份与导出

本地备份适合在升级、迁移或大批量整理前留一份快照。Markdown 导出适合长期留档或迁移到其它工具,但导出后的结构可能无法完整保留 App 内交互状态。

自动备份、保留份数和备份目录应根据设备空间设置。重要资料建议定期把备份放到独立位置,不要只留在 App 默认目录。

3. 数据修复

数据修复用于处理资源路径缺失、同步异常、索引不一致等问题。它不是日常整理工具,也不建议频繁运行。

修复前如果页面提供日志、预览或确认步骤,建议先看清影响范围。问题持续出现时,保留错误信息再联系客服会更容易定位。

---

三、开放 API 与第三方集成

外部系统写入 Muses 时,可以使用开放 API 或本地 MCP。两者的使用场景不同:开放 API 更适合服务端或自动化系统写入,本地 MCP 更适合本机 AI 工具读取上下文和处理任务。

1. Muses API

设置页中的 API 开关用于管理公开写入凭证。开启后,外部系统可以通过服务端接口把内容写入 Muses。

API Key 应视为密码保存,不要发到公开仓库、聊天群或截图中。怀疑泄露时,应立即关闭 API 或重新生成凭证。

2. 第三方同步与外部集成

第三方同步、导入和外部集成入口可能涉及 Notion、Obsidian、思源、Flomo、Markdown、浏览器扩展或其它服务。不同入口的数据流不同,使用前应看清是导入、导出、同步,还是授权写入。

如果某个第三方入口暂时不可用,以当前 App 设置页和导入页展示为准。不要把尚未出现的入口当成已发布功能。

3. 本地 MCP

本地 MCP 只在桌面端启动。默认监听 127.0.0.1:18765/mcp,外部客户端需要通过 Bearer Token 鉴权。

开启局域网访问后,同一网络中的设备可能连接本机服务。局域网模式不是加密传输,只应在可信网络中临时使用。详细配置见本地自动化服务 (MCP)

---

四、AI、模型与自动化配置

「AI 与自动化」负责模型、知识库、MCP 和部分系统级入口。这里的设置会影响 AI 的效果、隐私边界和资源占用。

1. 模型配置

模型配置用于管理云端官方 AI、自定义 API Key、本地对话模型、本地转写模型和知识库相关模型。不同平台展示的内容可能不同。

本地模型需要先下载并校验,云端官方 AI 可能使用 Credits,自定义 API Key 则由用户选择的服务商处理请求。切换前应先确认任务适合哪种方式。

2. 自动化与系统入口

Android 悬浮采集、系统分享、快捷指令、浏览器扩展和本地 MCP 都属于自动化入口。它们可以减少记录阻力,但也意味着外部系统可能触发写入或读取。

建议只开启正在使用的入口,并定期检查授权状态。暂时不用的本地服务、API Key、MCP 和悬浮采集可以关闭,减少误触和暴露面。