
你的简历永远不离开电脑JustHireMe本地优先隐私设计与API密钥安全实践【免费下载链接】JustHireMeLocal-first AI job intelligence workbench for scraping roles, ranking fit, and generating tailored application materials.项目地址: https://gitcode.com/gh_mirrors/ju/JustHireMeJustHireMe 是一个本地优先local-first的 AI 求职工作台它帮你抓取职位、匹配契合度、生成定制简历和求职信而所有简历数据、职位线索和 API 密钥都只保存在你自己的电脑上不会上传到任何服务器。这篇文章带你弄懂它的隐私设计以及普通用户该怎样安全地管理 API 密钥。什么是本地优先一句话定义 JustHireMe 的隐私模型JustHireMe 的隐私政策里有一句核心表述软件将你的求职数据保留在你自己的设备上维护者没有任何服务器接收、存储或访问这些数据。这意味着✅ 简历、技能、项目经历 → 存在本地文件 本地 Kùzu 图数据库✅ 职位线索与 CRM 记录 → 存在本地 SQLite 数据库✅ 语义匹配向量 → 存在本地 LanceDB 本地 ONNX 嵌入模型✅ 生成的简历 PDF、求职信 → 存在本地文件✅ 设置与 API 密钥 → 存在本地应用设置删除应用和它的本地数据就等于彻底删除了所有数据。详细对照表见 docs/legal/privacy-policy.md。你的数据都存在哪本地存储布局一览整个应用由 Tauri 外壳 React 前端 Python 后端侧车sidecar组成数据链路清晰简历导入 → Kuzu 图谱 LanceDB 向量 → 职位抓取 → 质量门 → 契合度排序 → 申请材料生成 → 本地 CRM架构细节可参考 docs/ARCHITECTURE.md核心模块包括backend/data/sqlite/、backend/data/graph/、backend/data/vector/三个本地存储访问层。 在 Profile 视图中你可以直观看到简历被拆解成的技能与项目图谱——这些图谱完全由本地数据构建本地 API 为什么安全令牌与来源白名单前端与后端之间走的是本机 HTTP 请求但这不等于裸奔。Tauri 在运行时为后端签发端口和 API 令牌后端在 backend/api/auth.py 中做了三层防护防护机制做法作用随机令牌secrets.token_hex(32)生成 64 位随机串每次启动令牌都不同恒定时间比较secrets.compare_digest校验令牌防时序侧信道攻击来源白名单只放行tauri://localhost与127.0.0.1等本地来源阻止外部网页盗用本地接口WebSocket 通道同样校验令牌——浏览器无法自定义 WebSocket 头令牌改放在子协议头里传输细节见 backend/api/auth.py。无密钥模式Keyless不配 API 密钥也能用很多隐私顾虑来自我的简历会发给哪家大模型。JustHireMe 的默认答案很直接零密钥也能完整跑通核心流程。职位发现内置的 ATS/社区公开 API如 Greenhouse、Lever无需任何密钥即可抓取语义匹配打包了本地 ONNX 嵌入模型all-MiniLM-L6-v2完全离线工作LLM 步骤可用本机 Ollama或复用你已有的 Claude Code / Codex CLI 订阅只有当你主动配置云端供应商OpenAI、Gemini、Groq 等时相关职位文本才会发给对应供应商——由该供应商的隐私政策约束。选择本地供应商时数据则完全不出机器。API 密钥在 JustHireMe 里怎么存放根据 SECURITY.md 与 README.md 的说明v1 版本密钥存放在本地应用设置中.env文件仅用于开发覆盖路线图操作系统级密钥链keychain存储已列入计划实践建议把本地应用数据目录当作敏感目录对待疑似泄露时到供应商处轮换轮换 重新生成密钥供应商支持列表与密钥配置入口见 backend/llm/providers/ 目录本地设置读写逻辑在 backend/data/sqlite/settings.py。日志与遥测密钥会被自动打码即使你不小心把密钥贴进日志上下文JustHireMe 的日志层也会自动脱敏。backend/core/logging.py 中的规则会拦截API 密钥 / Token / Cookie / 密码等敏感字段 →[REDACTED]已知密钥格式sk-...、ghp_...、AIza...等→[REDACTED_SECRET]邮箱 / 电话号码 →[REDACTED_EMAIL]/[REDACTED_PHONE]遥测默认关闭需手动设置环境变量开启且错误数据只写入本机的errors.jsonl见 backend/core/telemetry.py不会发送到任何远程端点。新手安全清单5 条马上能做的实践优先使用无密钥模式本地 Ollama 内置嵌入模型数据 100% 不出机器️密钥只填在应用设置里不要写进公开的地方本地数据目录当机密保管定期清理本地数据不需要的数据直接从应用内删除维护者没有副本公开 issue 不贴密钥和简历参考 SECURITY.md 的安全报告指南疑似泄露立即轮换到对应供应商控制台重新生成密钥小结JustHireMe 把隐私做成了架构级特性——简历、线索、向量、生成文档与密钥全部留在本地本地 API 用随机令牌 来源白名单保护日志自动脱敏且默认无密钥也能用。对你来说只需记住一句话你的数据你的电脑你的控制权。 延伸阅读docs/ARCHITECTURE.md · docs/legal/privacy-policy.md · SECURITY.md · backend/api/auth.py【免费下载链接】JustHireMeLocal-first AI job intelligence workbench for scraping roles, ranking fit, and generating tailored application materials.项目地址: https://gitcode.com/gh_mirrors/ju/JustHireMe创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考