LOCAL & SECURE
本地运行与安全
StellarFlow 桌面版会在你的设备上启动本地服务,界面、会话文件和工具调用都不需要经过这个官网。
01 本地端口
应用默认仅监听 127.0.0.1:30141,这意味着局域网和互联网设备无法直接访问。退出桌面应用时,它会先停止活动会话,然后释放本地端口。
02 文件访问边界
文件 API 不是通用的本机文件浏览器。它仅允许访问已选项目、会话工作目录、已解析项目根目录以及应用显式允许的路径。
03 模型请求与凭据
当你发送任务时,必要的上下文会从本地服务发往你所选的模型服务商。具体数据处理取决于该服务商的政策。认证凭据保存在本地 pi Agent 数据目录中。
不建议公网暴露
代理可以调用高权限工具。桌面版定位于本机使用,请不要通过端口转发或公网反向代理将它暴露给不可信网络。
04 安全使用建议
- 对不熟悉的项目先使用只读工具预设。
- 在执行安装、发布或大范围文件操作前检查代理计划。
- 定期更新 StellarFlow,并使用下载页的 SHA-256 校验安装包。