你的 AI,你的文件夹,你说了算。

为长程工作对话而设计 — 不是系统助手。TeeChat 的设计目标是让聊天历史留在您的设备上 — 不在我们的云端。请从下载页获取 macOS Apple Silicon、Windows 与 Linux(.deb)版,使用本地文件夹与可选本地模型 — Intel Mac 即将推出。桌面或网页上的托管机密 AI 属标准版或专业版。OPE 与推理引擎为开源。

网页: chat.teechat.ai 托管机密对话 — 标准版或专业版;与桌面版同一席位。 桌面版: macOS Apple Silicon(.dmg)、Windows(.exe)与 Linux(.deb)现已提供;Intel Mac 即将推出。 移动端即将推出 — iOS 与 Android 应用开发中。

桌面版

macOS Apple Silicon、Windows 与 Linux 现已提供 — 本地优先文件夹、可选本地模型与完整功能。Intel Mac 即将上线下载页。

你的文件夹,你说了算

我们不在服务端存档您的对话。网页端对话仅保存在本浏览器,7 天后自动删除(不跨设备同步);桌面版将 Markdown 保存在您选择的文件夹。托管推理发出不透明加密信封 — 网关只见密文。仅 TEE 内的开源推理引擎为模型解密;发送前可在「设置」中验证其证明。

网页(托管,付费)

标准版或专业版席位可在 chat.teechat.ai 浏览器中使用托管对话。对话仅保存在本设备 IndexedDB,7 天后自动删除(无服务端档案、不跨设备同步)。向引擎发送加密信封,可在「设置」中验证证明。免费版不含网页托管。

移动端 即将推出

iOS 与 Android 原生应用开发中 — 与桌面、网页相同的本地文件夹模型与加密托管路径。请先在网页注册,移动端上线后可沿用同一账号。

托管 AI 如何工作

托管,但不交出对话记录

数据主权不等于不用云 — 而是聊天历史仍归您。连接 teechat.ai 时,消息在离开设备前加密;网关路由不透明信封,不以明文持久化对话。运行模型必须有人解密:专用开源推理引擎在可测量的 TEE 内解密 — 而非网关或普通运维登录。客户或安全审查要证据时,在「设置」中验证证明,并可在 GitHub 审计 OPE 与引擎。

常见问题

什么是数据主权?

对话保存在您选择的文件夹中 — 您说了算、可导出,取消 Pro 后本地档案仍在。TeeChat 不托管服务端聊天全文。使用 teechat.ai 托管 AI 是可选的;使用时消息以加密密封包发出,路由服务器只转发加密内容。审查要证据时,可在「设置」中核验引擎(L3)。

对话存在哪里?

网页端目前将会话仅保存在本浏览器(IndexedDB),7 天后自动删除 — 我们不在服务端运营聊天档案。登录不会延长保留期或同步到其他设备;清除浏览器数据会立即删除。桌面版(macOS、Windows)将保存在您选择的文件夹(例如 ~/TeeChat)。移动应用开发中。

托管推理时谁能看到提示?

客户端发送前加密。网关仅转发密文。TEE 内的专用开源推理引擎为模型解密。

推理时模型不是要看到明文吗?

是的 — 运行模型必须有人解密。但 TeeChat 通过 Intel TDX / AMD SEV 实现硬件级隔离:内存在 TEE 中加密存储,解密仅发生在受 CPU 保护的隔离区内;网关与运维无法在内存中读到明文。 阅读深度技术解析 →

关闭「用于训练」是否已足够安全?

不够。关闭训练只保护「训练隐私」(对话不会进入模型权重),不保护「访问隐私」(推理瞬间数据仍可能在厂商服务器内存中以明文流动)。TeeChat 依赖硬件强制执行,而非厂商承诺。 阅读深度技术解析 →

脱敏后发给 AI 是否就安全了?

在大模型时代,脱敏难以抵御关联推导 — 专业术语、逻辑链路与表达习惯仍可能还原身份。根本办法是环境隔离:将完整数据置于硬件级 TEE,而非删掉关键字段。 阅读深度技术解析 →

不用最大模型,专业任务质量是否会大打折扣?

不一定。上下文丰富度与参数量同样影响效果。硬件级隐私让您无需删节 Prompt;完整上下文往往比「最大模型 + 脱敏片段」更实用。 阅读深度技术解析 →

如何独立验证 openapi.teechat.ai?

验证通过表示 TLS 在 TeeChat 受度量的边缘内终止、硬件 quote 对你的 challenge 新鲜,且运行中的构建与开源 GitHub Release 记录的哈希(code_hash / SHA256SUMS)一致 — 并可选择绑定到你这条 TLS 会话的证书。若无法访问 GitHub Releases,验证器会回退到 TeeChat 网站上的签名清单,并提示你如何在网络恢复后核对 GitHub Release 页面。仅用 curl 调用 POST /v1/attestation/challenge 只能拿到形似 quote 的 JSON,无法验证 Intel/AMD collateral、GitHub 哈希或会话 SPKI 绑定。请使用 teechat-openapi-attest verify https://openapi.teechat.ai,或在 TeeChat「设置 → 推理 → OpenAPI验证」(桌面完整验证 / Web 轻量预览)。 阅读深度技术解析 →

与 Apple 私有云计算(PCC)有何不同?

Apple PCC 保护 Apple 生态内的助手请求。TeeChat 是工作对话:您拥有对话文件;标准版及以上可用标准搜索,专业版可用 Research;问卷场景可验证引擎证明并审计 GitHub 上的 OPE — 不仅靠品牌信心。

客户或雇主问用什么 AI 怎么办?

提供材料:机密模式、「设置」中验证、可留档的信任证据,以及开源 OPE 与推理引擎链接。

为什么 Windows 安装时提示应用存在安全风险?

当前 Windows 安装包已由公司 OV Authenticode 证书签名,发布者为上海莱铁克科技有限责任公司 / Shanghai Lightec Technology Co., Ltd.(O=Lightec);原先的个人证书已吊销。签名证明来源;SmartScreen 还会查声誉。因发布者名称刚切换,首次安装仍可能短暂出现「未知发布者」提示 — 确认发布者为上海莱铁克 / Shanghai Lightec 后,可点「更多信息」→「仍要运行」。声誉会随下载与安装量逐步建立。

Windows 该下哪个安装包?

已是 Windows 11,或已安装 Microsoft Edge,用标准版(约 10 MB)即可 — 如有需要,安装程序会从微软下载 WebView2。若标准版提示「无法安装 WebView2」、本机无法访问微软下载,或你不确定,请用「含 WebView2」安装包(约 210 MB)。应用内自动更新仍走小体积安装包。

为什么旧版 Windows 上的 Chrome 提示允许列表签名未验证?

在 Windows 7 / 8 / 8.1 上,Google 已将 Chrome 停在 109,无法再升级。该版本不支持在浏览器内校验 Ed25519 签名(Chrome 113 才加入 Web Crypto Ed25519)。TeeChat 网页端用 Ed25519 核验已发布的二进制允许列表;浏览器做不了这项校验时,界面会误报「缺少有效签名」。清单本身已签名,只是这台浏览器无法验证。请改用受支持系统上的较新 Chrome、Edge、Firefox 或 Safari,或使用 TeeChat 桌面版。

标准版 Windows 安装包提示无法安装 WebView2,怎么办?

较旧的 Windows 通常不自带 Microsoft WebView2(不像 Windows 11,或已安装 Edge 的电脑)。标准版(约 10 MB)会尝试从微软下载 WebView2;部分网络访问不了这些服务器,安装就会中止。请改从下载页获取「含 WebView2」安装包。体积大很多(约 210 MB),因为运行库打在包内,但不再需要访问微软下载。之后应用内自动更新仍走小体积安装包。

开放标准

我们构建并贡献 OPE

Open Privacy Envelope(OPE)是 TeeChat 托管路径背后的开源加密层 — 信封格式、混合端到端加密、证明钩子与参考实现。它是 L3 验证的证据,不能替代您对本机文件夹的所有权。

  • 协议规范与测试向量 — github.com/Lightec-AI/OPE
  • 开源 Rust crate、ope-ffi 与 ope-wasm,供 TeeChat 客户端与引擎使用
  • 与开源 推理引擎 配合,在 TEE 内解密并完成已证明推理