BYOK 与隐私指南 · 2026 年 8 月 24 日更新
使用你自己的 AI API Key,同时看清隐私边界
tt 是一个自带密钥(BYOK)的 AI 客户端。你可以连接自己的服务商账户、决定使用哪些服务,并把对话和设置作为应用数据保存在设备上;模型请求仍然会发送给你选择的服务商。
BYOK 在 tt 中意味着什么
使用你自己的服务商账户
你需要向各 AI 服务商或托管平台申请凭证,并自行承担对应服务的计费、额度、地区限制和使用条款。
自主选择连接哪些服务
只配置一个服务可以进行单模型工作;配置多个服务可以进行多模型对话。当前应用内的配置列表是可用连接的准确信息来源。
应用数据保存在本地
对话、服务商配置和偏好设置作为应用数据保存在设备上。tt 不提供 teramoby 账户或自有云同步服务。
直接请求模型服务商
AI 请求从设备发送给已配置的服务;teramoby 不作为模型服务商请求链路中的代理。
一次对话中的数据如何流动
你在设备上输入消息
tt 会把消息与当前工作方式所需的对话上下文组合起来。你选择的服务决定哪些外部服务商会收到请求。
tt 使用你的凭证完成认证
对应的 API Key 或服务凭证会从设备的系统安全存储中读取,仅用于向其对应服务发出的认证请求。
模型服务商处理请求
所选服务商会依据自己的隐私、保留、计费和使用政策处理提示词及所需上下文,再把回答直接返回 tt。
对话作为应用数据保存在本地
tt 将对话保存在设备上。操作系统可能依据你的平台设置,把符合条件的本地应用数据纳入系统备份或设备迁移。
哪些数据仍会离开设备
单模型与标准多模型对话
单模型对话会把必要的消息和上下文发送给你使用的服务。标准多模型对话中,模型和凭证均已完整配置的每项服务都可能收到提示词;负责综合的服务还可能收到各模型已经完成的回答,以便整理为一份综合答案。
Team Mode 共享讨论
Team Mode 会向参与模型提供共享讨论上下文。因此,后续发送给某个服务商的请求,可能包含讨论中其他服务商先前生成的消息或模型回答。
可关闭的联网搜索
开启联网搜索时,根据提示词生成的简短搜索词可能被发送给 teramoby 运营的搜索服务及其上游搜索来源;返回结果随后可能作为上下文发送给你配置的 AI 服务商。你可以在设置中关闭联网搜索。有关当前各平台的具体行为和服务信息,请查看完整隐私政策。
API Key 的安全边界
已配置的 AI 服务商 API Key 保存在设备的系统安全存储中。AI 服务商密钥仅在向对应服务商进行认证时发送;tt 不会把这类密钥发送给 teramoby 或无关服务。
单独配置的 Search API Key 同样保存在本地安全存储中,但在认证联网搜索请求时,必须发送给 teramoby 运营的搜索接口。这项独立的搜索数据流已在完整隐私政策中说明。
这项边界不能替代账户安全。对应服务商必然会收到用于其自身认证的凭证;设备或服务商账户一旦失陷,访问权限仍可能面临风险。如果设备丢失,或你怀疑密钥已经暴露,应立即在服务商控制台撤销或轮换凭证。
实用的 BYOK 安全清单
- 为 tt 创建单独的 API Key,不要复用权限范围过大的凭证。
- 如果服务商支持,请设置预算、额度和权限范围限制。
- 发送敏感资料前,先查看每家服务商的数据保留和模型训练条款。
- 不要把 API Key、密码或恢复码粘贴到对话消息中。
- 不需要最新网络资料时,关闭联网搜索。
- 定期查看服务商用量;访问关系发生变化时及时轮换凭证。
什么情况下适合或不适合使用 tt
适合的场景
你已经使用模型 API,希望在一个原生客户端中连接多家服务,并且倾向于把对话保存在本地,同时直接掌控服务商账户。
需要额外控制的场景
如果数据绝不能离开设备、需要完全离线推理,或组织要求集中管理密钥、DLP、审计及特定服务商协议,请先核验这些要求,再决定是否使用云端模型工作流。
只连接你信任的服务
BYOK 让你掌控 tt 连接的账户,但不会覆盖服务商自己的政策。请查看支持的模型服务商与托管平台,仅连接适合处理相应数据的服务,并在处理敏感信息前阅读完整隐私政策。