参考

数据与隐私

助手的文件访问范围、本地数据存放位置与备份,以及哪些环节需要联网。

InsCode 本地优先、由你掌控:助手的权限你能细调,数据默认也留在本机。

文件访问范围

默认情况下,助手只能在当前项目根目录内读写。访问项目外的文件需要你显式授权。

具体到每一类操作要不要先问你,由权限模式决定 —— 四档:计划模式、变更前确认、自动编辑(默认)、完全访问。逐档的放行范围、切换时机与已知边界,见权限模式

拿不准就从变更前确认起步最稳;熟悉它的行为后,再按信任程度放宽。

数据存在哪

数据默认保存在你自己的机器上:

位置内容
~/.config/inscode/登录态、模型与 Provider 配置、工作区列表、MCP 配置、个人记忆与全局指令用户级技能、插件,以及全部任务与消息、日志
<项目>/.inscode/项目级技能等跟这个项目相关的数据
<项目>/AGENTS.md项目说明,跟着仓库走
~/.inscode/worktrees/独立工作树的默认根目录(可改)
~/Documents/inscode-desktop/普通对话生成的文件等产出物

三个平台(macOS / Windows / Linux)用的是同一套路径规则。

想备份或迁移到新机器,整份拷走 ~/.config/inscode/ 即可 —— 任务记录、配置、技能都在里面。

任务与消息保存在本机,支持全文搜索。

什么时候要联网

环节说明
登录授权必须联网
调用云端模型用云端模型时
连通性测试你主动点的时候
检查更新启动时一次,之后每 6 小时
联网搜索开启后助手需要查资料时
遥测上报匿名的使用情况统计

用本机已装的命令行 AI 工具或本地模型(如 Ollama)时,推理本身可以离线,但登录这一步仍然要联网。

API Key 存在哪

界面上只显示打码后的 Key,真实值保存在本机的应用数据目录中(文件权限已收紧),但还没有迁移到系统钥匙串 / 凭据管理器。请在自己信任的设备上使用。

几条实际建议

  • 来源不明的工作区别用「完全访问」。 仓库里的文件、网页内容、第三方工具的返回值都可能诱导助手做你没想让它做的事,而这一档会自动应答一切审批。
  • MCP server 默认不给免确认权限。 逐个工具放行,且只放你看得懂的只读工具。见 MCP 工具
  • 大动作先开工作树。 大规模重构、依赖升级放进独立工作树,出问题整个扔掉就行,主线不受影响。