リファレンス
データとプライバシー
ローカル保存、推論先への送信、Hub取得、書き出し、Remoteの境界を確認します。
このガイドの要点
- ローカルのRuntimeが会話・キャラ・記憶の正本を保存します。
- ローカルモデルへの接続と外部APIへの接続では送信先が異なります。Hub利用も通信を伴います。
- Remoteの暗号化は端末自体の安全を保証しません。ブラウザーの下書きは暗号化された保管庫ではありません。
ローカル保存と通信を分けて考える#
Kyaluluはローカル保存を中心にしたアプリです。会話、キャラクターライブラリ、記憶などをRuntime側で管理し、SQLiteや画像資産を使って保存します。開発用checkoutの既定保存先とDesktop配布用ビルドの保存先は異なり、保存先指定も可能です。Statusの接続診断で現在の保存先を確認してください。
ローカルファーストは「通信が一切ない」という意味ではありません。外部APIをモデルに選ぶと、生成に必要なキャラ設定、人物像、世界観、可視会話履歴、採用されたLoreや記憶などが、その接続先へ送られます。ローカルのLEやLM Studioを経由していても、背後のProviderが外部なら送信先は外部です。
| 操作 | 確認する境界 |
|---|---|
| Mock Echoの会話 | モデル用の外部APIは不要。 |
| ローカルモデルの生成 | 選んだエンジンと実際の接続先を確認。 |
| 外部APIの生成 | プロンプトを接続先へ送信。保持・利用規約は提供元次第。 |
| Hub検索・URL取り込み | 配布元への検索・ファイル取得通信が発生。 |
モデルの接続方法はモデルと接続先で確認できます。実験データは既定で外部送信されませんが、外部モデルを使う実験の生成入力までローカルに留まるとは考えないでください。
キーとHubへのアクセスを管理する#
APIキーは自分の.envなどAPI側の設定へ置き、共有用の説明、スクリーンショット、キャラカードへ貼り付けないでください。LEのトークンもAPI側が保持し、通常のWeb画面へ渡しません。モデル設定のURLが意図したローカル/外部の接続先かを確認してから使います。
公開資料では、ライブラリの初期表示だけではHubへ通信しません。Hubを選んで検索・取り込みを行うと、検索語、コンテンツID、ファイルパスなどを配布元へ送ります。会話履歴やモデル認証情報はHubへ送らない設計です。外部Hubを新しいタブで開けば、そのサイト自体の通信・規約も適用されます。
取り込みはプレビューで内容と出典を確認してから保存します。カード内のスクリプトや認証・モデルロードは自動実行されず、外部画像URLは参照として保持され、自動ダウンロードされません。ただし、この動作を第三者サイト全体の安全性の保証とは扱わないでください。移行の制限はキャラクター記事にまとめています。
記憶・履歴・書き出しを個別に確認する#
記憶は初期オフです。オンにすると保存された項目が検索され、選んだモデルへの生成入力に入る場合があります。オフは削除ではなく、記憶項目の削除も既存の会話文、原本、バックアップまで消す操作ではありません。何を消したいかに応じて、それぞれの保存物を確認してください。
- 記憶一覧で個人情報や誤った内容を点検し、必要なら訂正・削除します。
- 共有する会話履歴や人物像のJSONに、名前、連絡先、私的な出来事が含まれていないか確認します。
- カード、CHARX、Kyaluluバックアップ、原本のどれを書き出すか確認します。形式によって画像・設定・選択履歴などの範囲が異なります。
- 書き出したファイルとバックアップの保存場所を管理します。Debugや実験結果を共有するときも、プロンプトや保存内容を確認します。
原本には編集画面で使わなかった履歴や未対応要素が残る場合があります。編集結果だけを見て共有可否を決めないでください。また、通常のローカルデータが保存時にすべて暗号化されるとの保証はありません。PCのユーザーアカウント、端末へのアクセス、バックアップを含めて保護しましょう。記憶の詳しい操作は記憶ガイドへ進めます。
Remoteの暗号化と未完了の検証を理解する#
公開のKyalulu Remoteは開発候補です。PWAとPC Hostの間をNoiseで暗号化し、Relayは経路情報を中継します。会話と記憶はHostに残り、Remote自体がクラウド推論へ置き換えるわけではありません。PCが停止・スリープ中なら利用できず、Hostを変えても履歴は自動同期されません。
通信の暗号化は、Relayから本文を隠すためのものです。IP、時刻、通信量などのメタデータは隠せず、端末やPWA配布元が侵害された場合の平文取得も防げません。スマートフォンのキーや下書きの端末内保存を、共有端末で安全な暗号化保存と同一視しないでください。
登録済み端末を紛失したらPC側で端末登録を失効させます。スマートフォン内のキー削除だけではサーバー側登録の失効にはなりません。まずローカルで始めるには導入手順へ、公開資料を基にした各機能の説明はドキュメント一覧から参照できます。
この記事の出典
公開GitHubの資料をもとに編集。リンクは確認時のコミットに固定しています。
eea271b誤記・改善を報告 ↗