BYOK 与隐私指南 · 2026 年 8 月 24 日更新

使用你自己的 AI API Key,同时看清隐私边界

tt 是一个自带密钥(BYOK)的 AI 客户端。你可以连接自己的服务商账户、决定使用哪些服务,并把对话和设置作为应用数据保存在设备上;模型请求仍然会发送给你选择的服务商。

BYOK 表示服务商账户和凭证由你掌控,并不等于 AI 完全离线运行:云端模型只有收到必要的提示词和上下文后才能生成回答。

BYOK 在 tt 中意味着什么

使用你自己的服务商账户

你需要向各 AI 服务商或托管平台申请凭证,并自行承担对应服务的计费、额度、地区限制和使用条款。

自主选择连接哪些服务

只配置一个服务可以进行单模型工作;配置多个服务可以进行多模型对话。当前应用内的配置列表是可用连接的准确信息来源。

应用数据保存在本地

对话、服务商配置和偏好设置作为应用数据保存在设备上。tt 不提供 teramoby 账户或自有云同步服务。

直接请求模型服务商

AI 请求从设备发送给已配置的服务;teramoby 不作为模型服务商请求链路中的代理。

一次对话中的数据如何流动

你在设备上输入消息

tt 会把消息与当前工作方式所需的对话上下文组合起来。你选择的服务决定哪些外部服务商会收到请求。

tt 使用你的凭证完成认证

对应的 API Key 或服务凭证会从设备的系统安全存储中读取,仅用于向其对应服务发出的认证请求。

模型服务商处理请求

所选服务商会依据自己的隐私、保留、计费和使用政策处理提示词及所需上下文,再把回答直接返回 tt。

对话作为应用数据保存在本地

tt 将对话保存在设备上。操作系统可能依据你的平台设置,把符合条件的本地应用数据纳入系统备份或设备迁移。

哪些数据仍会离开设备

单模型与标准多模型对话

单模型对话会把必要的消息和上下文发送给你使用的服务。标准多模型对话中,模型和凭证均已完整配置的每项服务都可能收到提示词;负责综合的服务还可能收到各模型已经完成的回答,以便整理为一份综合答案。

Team Mode 共享讨论

Team Mode 会向参与模型提供共享讨论上下文。因此,后续发送给某个服务商的请求,可能包含讨论中其他服务商先前生成的消息或模型回答。

可关闭的联网搜索

开启联网搜索时,根据提示词生成的简短搜索词可能被发送给 teramoby 运营的搜索服务及其上游搜索来源;返回结果随后可能作为上下文发送给你配置的 AI 服务商。你可以在设置中关闭联网搜索。有关当前各平台的具体行为和服务信息,请查看完整隐私政策

API Key 的安全边界

已配置的 AI 服务商 API Key 保存在设备的系统安全存储中。AI 服务商密钥仅在向对应服务商进行认证时发送;tt 不会把这类密钥发送给 teramoby 或无关服务。

单独配置的 Search API Key 同样保存在本地安全存储中,但在认证联网搜索请求时,必须发送给 teramoby 运营的搜索接口。这项独立的搜索数据流已在完整隐私政策中说明。

这项边界不能替代账户安全。对应服务商必然会收到用于其自身认证的凭证;设备或服务商账户一旦失陷,访问权限仍可能面临风险。如果设备丢失,或你怀疑密钥已经暴露,应立即在服务商控制台撤销或轮换凭证。

实用的 BYOK 安全清单

什么情况下适合或不适合使用 tt

适合的场景

你已经使用模型 API,希望在一个原生客户端中连接多家服务,并且倾向于把对话保存在本地,同时直接掌控服务商账户。

需要额外控制的场景

如果数据绝不能离开设备、需要完全离线推理,或组织要求集中管理密钥、DLP、审计及特定服务商协议,请先核验这些要求,再决定是否使用云端模型工作流。

只连接你信任的服务

BYOK 让你掌控 tt 连接的账户,但不会覆盖服务商自己的政策。请查看支持的模型服务商与托管平台,仅连接适合处理相应数据的服务,并在处理敏感信息前阅读完整隐私政策

下载 tt 查看支持的服务