参考
隐私
什么留在你的机器上,判定器能看到什么,以及怎样让一切都留在本机。
在你的机器上
- 密钥只在本机。 API key 和登录信息存在
~/.mu里,每个 Jev 密钥只发给它所属的服务。密钥从不写进mu.json;自定义判定器写的是存放密钥的环境变量名。 - 不悄悄下载。 mu 从不自己下载模型或运行时。本地判定器、桌面端的更新,以及其他任何需要下载的东西,都会先问你。
- 快照跳过机密。 检查点从不收进
.env文件、私钥或证书,并且存放在只有你能读的文件夹里。 - 你的其他工具只读不改。 Claude Code、Cursor 和 Codex 的规则、技能和 MCP 服务器只会被读取。
判定器能看到什么
判定器只看到一个问题需要的字段:一条消息、一块输出、一条命令、一段简短的运行摘要。任何东西到达判定器或看板之前,凭据都会被遮盖。
没有 Jev 密钥时,这些字段发给 OpenCode Zen 上免费的 Jev。OpenCode 不拿它们训练模型,mu 每天提示一次。用你自己的密钥时,它们发给你选的服务。要让一切都留在本机,就用本地判定器(MU_JUDGE=laya),或者关掉判定内核(MU_JUDGE=off)。
流水
每一次判定都记录在你的机器上,存在会话文件里:结果、答案和它们的概率、用时,以及它来自判定器还是兜底。你可以用 mu ledger 或桌面端的「判定」页全部翻看。被判定的状态本身,只有你设置了 "recordState": true 才会保存。
人话看板
看板由你选的模型来写。它读的是代理自己的话和步骤,像任何别的模型调用一样,发给那个模型的提供商。看板从不进入干活的模型的上下文。