如何为儿童组合 OpenHuman 的安全设置:Read-only 自主权、本地模型与 SOUL.md 保护性人格

发布时间:2026/9/12 6:55:01

如何为儿童组合 OpenHuman 的安全设置:Read-only 自主权、本地模型与 SOUL.md 保护性人格 如何为儿童组合 OpenHuman 的安全设置Read-only 自主权、本地模型与 SOUL.md 保护性人格【免费下载链接】openhumanOpenHuman is an open source personal AI for Mac, Windows and Linux — local-first memory, agent orchestration, and deep research.项目地址: https://gitcode.com/GitHub_Trending/op/openhuman如果你的孩子会在成人在场的情况下使用一台装好 OpenHuman 的电脑你需要做的是把现有安全控制叠加成一个尽可能收紧的组合——Read-only 自主权、推理与数据全部留在本地、用SOUL.md写入保护性人格——然后自己先攻击性测试一遍再交给孩子。先说清楚文档的诚实边界这也是官方儿童使用指南开门见山写明的限制OpenHuman没有专门的儿童模式没有年龄验证模型说什么话也不存在内容过滤器。能做的只是把已有的控制项叠加成一个紧锁配置这会降低风险但不能让 AI 助手成为无人监督下安全的体验。成人在场才是最重要的控制项不要只依赖软件设置。准备条件孩子将使用的那台机器上已装好 OpenHuman 并完成登录首次安装与登录流程见 Getting Started 与 Create my personal AI assistant。一位拥有该账号并持续参与的成年人。本地模型要求机器8 GB 以上内存低于 8 GB 的机器按设计会回退到云端摘要磁盘预留几个 GB 放模型权重gemma3:1b-it-qat约 1.0 GB、bge-m3约 1.2 GBOpenHuman 不自带权重由 Ollama 按需拉取。各控制项到底防什么官方指南用一张表划清了每个控制项的边界配置前值得先看一下控制项防什么不做什么Read-only 自主权助手自行执行动作发送、写文件、跑命令、访问网络不过滤它说的内容Approval Gate开启状态变更/网络动作未经成人同意就溜过去不审查对话内容Workspace-only 系统目录封锁代理触碰小文件夹之外的文件、凭据/系统目录不限制话题提示注入筛查粘贴文本中劫持助手指令的尝试不是通用内容审核不连接任何集成助手拉取或操作个人数据不连接本身就是全部控制诚实的缺口没有任何一项过滤模型的语言或话题。这个缺口由在场的成年人和人格指令persona来补而不是某个开关。第一步把自主权调到最严格的 Read-only打开Settings → Agents → Agent access按官方指南逐项设置Autonomy 设为 Read-only。根据 Approval Gate 文档的分级表Read-only 层级下 Read 类命令放行而Write、Network、Install、Destructive 全部直接 Block注意 Block 不是提示是当场拒绝层级内任何批准都无法放行。workspace-only 保持开启。默认代理就被限制在你的工作区内无法读取磁盘其余部分系统目录和凭据目录~/.ssh、~/.gnupg、~/.aws及操作系统目录无论设置如何都一律被封锁。Approval Gate 保持开启。在 Read-only 下动作本来就被直接拦截保留 Gate 是作为第二层防线它默认就是开的。审查 auto-approve 列表移除任何你不想让它无提示执行的项目。分类逻辑是 fail-closed 的无法证明只读的命令按至少 Write 处理管道命令取最高类别如ls | curl …会被归为 Network。第二步把推理和数据留在本地按本地模型指南操作目标是让会话在设备上运行、不发给云服务商。安装并启动 OllamaOpenHuman 以默认地址http://localhost:11434与它通信也支持 LM Studio地址http://localhost:1234/v1。在终端确认可达curl http://localhost:11434/api/tags返回一个 JSON 模型列表哪怕为空就说明服务器可达。这正是 OpenHuman 探测 Ollama 的方式。打开Settings → AI Skills → Local AI默认是关的需要显式开启。选择与机器内存匹配的model tier例如典型笔记本上的ram_2_4gb档。OpenHuman 会自动选合适的设备端模型例如聊天用gemma3:1b-it-qat、嵌入用bge-m3。关键点默认 tier 只把嵌入和记忆留在本地聊天和推理仍走云端。必须使用custom routing把 chat 和 reasoning 两类负载指到本地 provider。本地模型指南明确提醒只开 Local AI 而不动路由的话聊天仍走默认云路。模型拉取。负载需要而未安装的模型会通过 Ollama 自动拉取并显示下载进度也可以手动拉取ollama pull gemma3:1b-it-qat ollama pull bge-m3不要假设它生效了要验证。Local AI 设置页有一个test action会向已配置的本地 provider 发一条短提示并显示回复收到连贯回复说明探测 → 加载模型 → 推理整条链路是活的。不连接任何集成不要签入孩子的任何账号。官方指南的原话最安全的记忆是记忆最少。两个需要知晓的边界来自本地模型参考本地 provider 中途失联时请求会透明回退到远端 provider——Ollama 崩了数据就可能走云端路径。严格本地化的场景要看诊断状态确认状态是ready。即使全部本地speech-to-text、text-to-speech 和 web search 默认仍走后端代理不会因为你开了 Local AI 而变本地。第三步写入保护性人格通过Brain页底部栏中间上凸按钮路径/brain编辑行为提示词文件SOUL.md直接写入适龄规则。官方儿童指南给出的示例You are talking with a child. Keep language simple and kind. Refuse and redirect anything violent, sexual, frightening, or unsafe. Never give instructions that could cause harm. Encourage them to ask a parent.可以按孩子的年龄自行调整措辞。由于内置内容过滤器不存在persona 指令就是你对内容这一维度唯一的调节手段所以这一步不是可选的。SOUL.md的行为定义方式在 个人助手指南 第 5 步也有说明它随应用附带合理默认值你负责改成自己需要的规则。第四步先自己测试再交付使用至少最初坐在孩子旁边一起用。交付前自己先尝试攻破它问孩子可能问的那些问题确认 persona 会拒绝并转移话题。文档把这一步列为交付前的必做动作而不是建议。成功判定官方指南给出的完成清单全部满足才算配置到位自主权为Read-onlyworkspace-only 与 Approval Gate 均开启。没有连接任何集成。推理为本地状态ready会话不再发给云服务商。在你自己的测试中persona 对不安全提示词能拒绝并转移话题。有成年人陪同使用。文档原话这是一项检查不是客气话。常见问题与处置现象原因处置产出了你认为不当的内容没有内容过滤器只有 persona 在约束语气加强SOUL.md规则陪同使用这是该工具固有边界它试图执行某个动作发送/打开/抓取层级不是 Read-only在Settings → Agents → Agent access里把自主权设回Read-only会话走了云端Local AI 没真正生效开启本地模型并确认状态ready注意检查 chat/reasoning 路由而不只是 Local AI 开关孩子自己进了设置并改了东西OpenHuman 没有独立的儿童登录用操作系统层面的用户账户/家长控制锁住机器本身配置漂移后的恢复即时锁定如果自主权层级被改动了把 autonomy 设回Read-only下一轮对话即停止一切动作。回滚人格如果SOUL.md自定义行为出问题把它改回默认。真正的恢复手段是监护。如果这个体验对这个孩子不合适成人的介入是兜底——文档明确没有任何软件设置可以替代这一点。延伸阅读本组合所用的各项底层控制可在 Keep sensitive data private本地/外发数据对照与 Approval Gate动作如何被拦截与审批中继续深入。【免费下载链接】openhumanOpenHuman is an open source personal AI for Mac, Windows and Linux — local-first memory, agent orchestration, and deep research.项目地址: https://gitcode.com/GitHub_Trending/op/openhuman创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/12 6:55:01

CLAUDE.md:AI协作项目的结构化记忆中枢设计

1. 项目概述:CLAUDE.md 如何成为AI项目的"记忆中枢"在多人协作的AI项目开发中,最头疼的问题莫过于"规范失忆"——新加入的开发者总要反复询问"这个参数为什么设0.7?""那段异常处理逻辑是谁加的&#xff1…

2026/9/12 7:40:05

AI元认知:从技术奇点到伦理困境

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/12 7:40:05

深入RP2040看门狗:时钟、计数器与寄存器全解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/12 7:40:05

如何用 Bazel 从源码构建 MongoDB 的 mongod 并验证二进制可运行

如何用 Bazel 从源码构建 MongoDB 的 mongod 并验证二进制可运行 【免费下载链接】mongo The MongoDB Database 项目地址: https://gitcode.com/GitHub_Trending/mo/mongo 如果你的目标是把 MongoDB 源码编译出自己的 mongod 数据库服务器(而不是下载预编译包…

2026/9/12 2:05:33

超人会飞不算本事:系统稳定依赖清晰规则与边界设计

开头先不绕弯子。“#斯坦李吐槽dc 所以超人是无缘无故会飞的嘛哈哈哈哈哈哈哈锤哥真是技术人才啊!#雷神 #复联”这类调侃式短标题,第一波冲击力在于它把两个宇宙的角色塞进同一个吐槽箱里,但细想一下就能发现,它真正碰到的根本不是…

2026/9/12 3:55:12

超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论

把“蜘蛛侠 vs 超人”放在 CSDN 上聊,可能很多人第一反应是走错片场了。但如果把这两个角色看成“两个持续运营了 80 多年的文化产品”,你会发现,这场比较本质上是两个不同 IP 策略的长期结果对比:超人赢在定义了整个超级英雄题材…

2026/9/9 16:31:09

基于CNN的调制信号识别:MATLAB实现时频图分类实战

简介:本资源是一套面向通信工程与信号处理方向学习者、研究者的深度学习实践方案,聚焦调制信号自动检测与识别这一典型无线通信任务,解决传统方法依赖人工特征、低信噪比下性能下降等痛点。压缩包共12个文件(10.73MB)&…

2026/9/12 0:04:17

MATLAB仿生优化框架:长鼻浣熊算法多策略融合实现

简介:本资源是一份面向智能优化算法研究者与MATLAB初学者的仿生智能算法实践代码包,聚焦于长鼻浣熊优化算法(COA)的多策略改进与性能验证。针对传统COA易陷局部最优、收敛精度不足等问题,作者融合Circle映射初始化提升…

2026/9/12 0:04:17

【JAVA毕设源码分享】基于 JavaWeb 的校园一卡通管理系统的设计与实现 基于 JavaWeb 的校园卡业务管理系统(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/9/12 0:04:17

【JAVA毕设源码分享】基于 Java 的图书馆借阅管理平台的搭建与实现 基于 Java 的图书馆综合管理系统(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/10 15:19:50

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/12 6:37:43

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码