用 WorkBuddy 处理的资料都去了哪?五条数据流向逐条查
「我的资料到底去了哪」——这个问题很难一句话回答,因为数据不是只有一个去向。
用一次 WorkBuddy 处理一份客户名单,涉及的其实是五条不同的流向:本地文件、日志、服务端处理、记忆、以及模型训练。它们各有各的规则,也各有各的开关。
这篇把五条逐个拆开:官方怎么说的、你能控制哪部分、以及在意隐私的话该按什么顺序处理。
本文依据 WorkBuddy 官方常见问题页「数据安全说明」与日志说明、官方英文文档
How-do-I-change-my-privacy-settings(页面标注 Published: 2026-06-09),核对日 2026-08-16。以下均为官方声明的转述,我们没有做任何验证,也不为这些能力背书。
流向一:本地文件(你能完全控制)
最直观的一条。你处理的文件、它生成的结果,都在你自己电脑上。官方文档里出现过的位置:
| 目录 | Windows | macOS |
|---|---|---|
| WorkBuddy 大文件夹(工作空间与历史记录) | C:\Users\<用户名>\workbuddy | /Users/用户名/WorkBuddy |
| 程序安装目录 | C:\Users\{用户名}\AppData\Local\Programs\WorkBuddy | /Applications/WorkBuddy.app |
| 账号配置目录 | %APPDATA%\CodeBuddyExtension | ~/Library/Application Support/CodeBuddyExtension |
这一条你有完全的控制权:删就是删了,移走就是移走了。
对应的官方声明是「数据本地执行不上传:所有数据在用户本地环境执行处理」。
你要做的两件事:
- 工作空间划清楚——官方在权限模式文档里说明,文件系统隔离的规则是「只能访问预先授权的工作空间目录」。你划多大,它的活动范围就多大。
- 敏感数据进目录前先脱敏——任务不需要手机号、身份证号的话,处理前先把那些列删掉。这是唯一 100% 可控的一步,也是最有效的一步。
流向二:日志(官方明确说了里面有什么)
这条容易被忽略,但官方写得很清楚:
日志仅用于排查问题,可能包含对话记录、设备信息等数据,详情见官方隐私保护声明。
也就是说,日志里可能有你的对话内容。
日志位置:
- Mac:WorkBuddy → 顶部「帮助」→「打开日志文件夹」,是
.zip包; - Windows:左上角「帮助」下拉框 →「打开日志目录」,里面的压缩包就是日志。
这条的关键时刻是提交反馈的时候。 反馈入口(右上角「帮助」下拉框,或右下角头像 → 设置 - 帮助与反馈 - 意见反馈)里有一个「上传日志」的勾选项。勾上会显著提高排查效率,但你上传的东西里可能包含刚才处理的内容。
建议的做法:
- 排查问题时该勾就勾——不给日志,问题基本查不动;
- 但如果你刚处理完客户名单、财务数据,先想一下,必要时在描述里说明「日志可能包含敏感业务内容,请注意处理」;
- 或者更稳妥:先用一份无关的测试数据把问题复现一遍,用那次的日志去提反馈。
流向三:服务端处理(官方给了声明)
官方在「数据安全说明」的合规审计层里写的是:
服务端仅处理数据片段:用后即弃,不保存,不用于模型。
这是官方声明,我们照实转述,不做验证、不背书。
流向四:记忆(有开关,你能控制)
官方英文隐私文档里列了两个跟记忆有关的控制项:
| 开关 | 作用 |
|---|---|
| Generate Memory(生成对话记忆) | 控制是否从你的对话中生成并存储记忆 |
| Local Memory(本地记忆) | 控制记忆是否存在本地(仅云端模式下可用) |
设置路径(桌面端):点右上角头像或用户名 → Settings → 左侧边栏点 “Memory” 标签 → 切换这两个开关。点记忆预览卡片可以查看和管理已经生成的记忆。
手机端:点左上角头像或用户名 → Settings → 点 “Memory” → 切换 “Generate Memory”;点记忆卡片查看与管理。
「点卡片查看已有记忆」这一步值得专门去做一次。 很多人不知道自己被记住了什么。花两分钟翻一遍,该删的删,比纠结开关设置更实际。
流向五:模型训练(★ 默认是开着的)
这是五条里最需要主动处理的一条。官方英文隐私文档原文写明:
「Help Improve WorkBuddy(帮助优化模型)」默认是开启(ENABLED)的。 开启时:你的对话可能被用于训练和改进其 AI 模型。 关闭后:新的对话不会用于模型训练。
两个细节别读漏:
- 默认开启——不是你选了开,是默认就是开的;
- 关闭后只管新对话——官方措辞是 “New conversations”。历史对话怎么处理,这一页没写,我们不推断。
关闭路径(桌面端):点右上角头像或用户名 → Settings → 滚到设置面板最底部 → 找到 “Help Improve WorkBuddy(帮助优化模型)” → 关掉。 手机端:点左上角头像 → Settings → 滚到底部 → 同名开关。
「滚到最底部」不是废话——它不在显眼位置,很多人翻两下没看见就以为没有这个选项。
这一页目前只有英文版。 我们逐条比对过官方文档 sitemap:英文 55 页、中文 53 页,中文缺的两页正好是权限模式和隐私设置。所以中文资料里几乎搜不到这个开关的说明。
一处需要并列说明的地方
流向三说「服务端仅处理数据片段,用后即弃,不保存,不用于模型」;流向五说有一个默认开启的开关,开着的时候对话可能用于训练。
这两处是官方在不同页面的表述。我们的处理方式是并列陈述,各标来源与核对日,不替官方解释它们的关系,也不断言哪一处更准确。
给你的可操作建议:不要只依赖整体性的声明,去把那个开关关掉——这是你能直接控制的部分,成本三十秒。
在意隐私的话,按这个顺序做
□ 1. 关掉「帮助优化模型」(Settings 滚到底)—— 优先级最高,且要在处理敏感内容之前
□ 2. 去 Settings - Memory 看一遍已有记忆,该删的删,按需关掉记忆生成
□ 3. 给敏感任务建独立工作目录,别用桌面、下载、文档根目录
□ 4. 进目录之前先脱敏——不需要的敏感列直接删掉
□ 5. 提交反馈勾「上传日志」之前,想一下最近处理过什么
□ 6. 桌面端和手机端的开关要分别设(官方文档把两边路径分开写了)
第 1 条的顺序很关键。官方说的是关闭后「新的对话」不用于训练——顺序反了,前面那些就不在这个保护范围内。
企业环境是另一套
如果你用的是公司统一采购的版本,上面这些个人开关可能不是最终生效的策略。
官方英文隐私文档在开头就限定了适用范围:本文适用于 WorkBuddy Free、Pro 与 WorkBuddy Desktop 等消费级产品;企业部署与 API 使用,请联系你所在组织的管理员。
企业版另有一层管控能力(官方中文 FAQ 的「数据安全说明」里列了 SSO 单点登录、Credit 额度控制、IP 白名单、精细化工具调用权限),这些由管理员配置。所以在公司环境里:
- 别自己在客户端里瞎切,切了未必是最终策略;
- 该问的是管理员或采购这套系统的人;
- 涉及客户数据、财务数据这类合规红线,书面确认比口头确认靠谱。
官方没写、我们不编的部分
- 关闭训练开关后,历史对话怎么处理;
- 记忆数据的具体存储路径、怎么整体导出或彻底删除;
- 数据保留多久、有没有留存期限;
- 账号注销后,服务端已有数据如何处理;
- 企业版与 API 的具体数据处理条款。
这几条都要走官方支持渠道或看服务协议。有明确合规要求的,建议书面问一次并留档。
小结
- 五条流向:本地文件(你完全控制)、日志(官方说明可能含对话记录与设备信息)、服务端处理(官方声明仅处理片段、用后即弃)、记忆(两个开关 + 可查看管理)、模型训练(★ 默认开启)。
- 最该先做的一件事:关掉「Help Improve WorkBuddy(帮助优化模型)」,Settings 滚到最底部,而且要在处理敏感内容之前关。
- 关闭后只管新对话,历史怎么处理官方未说明。
- 提交反馈勾「上传日志」前,想一下最近处理过什么。
- 记忆可以在 Settings - Memory 里查看和管理,去看一次。
- 桌面端与手机端开关分别设(手机端头像在左上角)。
- 权限模式与隐私设置这两页只有英文版,中文文档站没有。
- 企业环境找管理员,个人开关未必是最终策略。
以上均为官方声明的转述,以官方为准,核对日 2026-08-16。