安全说明
omhhub 的设计目标是在连接多 AI 工具的同时,让用户始终掌握数据边界与凭证控制权。
第三方凭证不离开设备
Codex、Cursor、Trae、WorkBuddy 等工具继续使用本机自己的登录态或 API Key。 omhhub 云端不保存第三方 AI 明文凭证,手机端也不持有这些 Key。
Token 可撤销
桌面 Agent、浏览器插件与脚本集成使用专用 API Token,而非共享账号密码。 每个工具或用户可单独创建 Token,泄露后可立即禁用并重新签发。
用户级数据隔离
设备、项目、会话、消息与记忆都归属于同一个 omhhub 用户。 所有查询与 WebSocket 订阅必须按用户隔离,避免跨账号串读。
原始对话优先保留
会话层保存完整消息、附件与投递状态;记忆层保存摘要与向量。 保存记忆不会替代或破坏原始会话,检索结果可追溯到原文。
导入前脱敏
请在写入 omhhub 前脱敏服务器密码、数据库密码、私钥、第三方 Token 等敏感信息。 公开文档、代码仓库与导出文件中不应包含真实密钥。
管理后台与官网分离
公开官网部署在 omhhub.com,文档部署在 docs.omhhub.com,管理后台部署在 admin.omhhub.com 并对搜索引擎 noindex, 降低后台误收录与攻击面。