隐私
千剪(Reelfold)在你的 Mac 上运行。素材的读取、转写、剪辑和渲染都在本地完成。唯一会离开电脑的,是某一步需要 AI 处理的那部分文字(逐字稿、字幕、标题),而且只发给你选的那个服务。用本地模型,就什么都不发。
你的录像里有人脸、声音、名字、客户资料,还有随口说的话。把几个小时的原始素材传到云端剪辑工具,是实打实的代价,接客户的活时尤其如此。重活留在本地,也意味着不用等上传,不用按分钟付渲染费。
留在你 Mac 上的
Section titled “留在你 Mac 上的”- 素材。 原始文件原地读取,不会被复制到别处。接单时只读不写,素材旁边不会多出文件。
- 转写。 默认在本地跑 whisper(Apple Silicon)。只有你主动选了在线转写服务,才会用它。
- 渲染。 剪辑、字幕、特效、封面和导出都在本机完成。
- 密钥。 Mac App 里,API key 存进 macOS 钥匙串,界面只显示「是否已设置」。用技能时,配置文件只写环境变量名,不写 key 本身;客户配置文件会拒绝 key 或 token 字段。
- 你的 persona。
persona.local.yaml(你的语速、配色、话题标签、术语修正、模型设置)已被 git 忽略,不会被提交出去。
Mac App 的引擎只监听 127.0.0.1,端口随机,每次启动生成新的令牌。
会发出去的,以及发给谁
Section titled “会发出去的,以及发给谁”只发给你给这项任务指定的服务:
| 步骤 | 发送的内容 | 不发送 |
|---|---|---|
| 接单 | 你的要求、素材摘要(文件名、时长、简短摘录、文档标题);当你要从录像里挑内容时,附上逐字稿 | 音频、视频、完整文档 |
| 选段规划 | 带时间戳的逐字稿 | 音频、视频、文件路径 |
| 字幕校对和术语表 | 字幕文字和逐字稿文字、你的术语表 | 音频、视频 |
| 成片二次编辑 | 你的修改要求、这条视频的字幕或逐字稿、当前编辑状态 | 音频、视频 |
| 在线转写(仅在你选择时) | 音轨 | 视频 |
| 在线配音(仅在你选择时) | 旁白文字 | 其他任何内容 |
本地模型、本地 whisper 和你的克隆声音不会发送任何东西。逐字稿里可能有被录到的人的名字和隐私;做客户项目时,优先用本地模型,或者客户认可其数据条款的服务商。
Mac App 只有一个可选功能会发送匿名使用次数(比如“一批 12 条切片完成”),默认关闭,只有你打开才会发送;发送的每个字段和删除方法见隐私:千剪会发送什么。引擎和 Claude Code 技能不发送任何使用数据。安装版会定期(每隔几小时)检查 GitHub 上的公开版本有没有更新,首次运行时会下载字体和模型。设置 DESK_DISABLE_UPDATES=1 可以关掉更新检查。
嘉宾和画面里的其他人
Section titled “嘉宾和画面里的其他人”剪通话、访谈、播客时,由你决定遮谁的脸。每位被选中的嘉宾会被一个跟踪人脸的贴纸盖住,并有覆盖率检查确保脸不会露出来;通话软件的名字条默认打码。call-clips 配方还会停在「确认授权」检查点,确认出镜的人已同意,这一步永远不会被自动回答。
千剪从不删除你自己的录像。客户批量的素材清理默认关闭,删除前会先列出确切的文件清单,并且需要确认码。
开源,所以可以查
Section titled “开源,所以可以查”千剪是 MIT 开源的。这一页说的每一点都可以在代码里核实:代码仓库,尤其是 lib/vstudio/llm 和列出每一步发送内容的模型服务说明。