Lerro 隐私说明

更新日期:2026 年 8 月 13 日

本地数据

听写历史、个人词典、偏好、应用语气和用户填写的 API Key 保存在当前 Mac 的 Application Support 目录。词典包含短语、替换值、来源、可选应用范围和使用信息。API Key 以明文写入 preferences.json,目录权限为 0700,文件权限为 0600;当前 macOS 用户权限下运行的软件仍可读取该文件。原始音频默认关闭,选择“永不保存”会阻止新的历史和录音写入。应用不包含遥测、广告或账号上传。

网络访问

Apple Speech 可能按系统机制下载语言资源。本地 AI 仅在用户明确确认后从 Hugging Face 公开仓库以无账户令牌方式下载所选 MLX 模型,默认模型约 3.03 GB。Hugging Face 会接收下载连接的 IP、User-Agent 和请求时间;语音、转写、词典和上下文不会发送到该服务。

用户选择 API 模型后,Lerro 会直接向用户配置的 DeepSeek、OpenAI、Gemini 或兼容端点发送请求。润色、翻译和应用语气请求可以包含原始转写、应用名称与类型、窗口标题、光标前 80 个 UTF-16 单元、光标后 40 个、当前任务需要的选中文字、用户语气和最多 12 个命中词典条目。自动词典学习只发送最小前后差异、前 80/后 40 个 UTF-16 单元、应用名称和可选 Bundle ID。连接测试只发送固定合成内容。第三方服务会按其条款处理内容、IP、请求时间和账户计费信息。

Lerro 在应用启动时、运行期间每 24 小时以及用户主动检查时访问 updates.lerroapp.com 的签名更新清单;发现新版本后显示蓝色下载入口,用户点击后从同一域名下载更新 ZIP。Cloudflare 会接收常规 HTTPS 连接元数据,以及用于选择更新的应用版本和平台信息。Cloudflare 私有 R2 与 D1 只保存公开发布 ZIP 和版本、build、签名、长度、校验值、发布时间等 release 元数据;语音、转写、焦点文本、选区、词典、prompt、模型回答和 API Key 不会发送到更新服务。下载后的 ZIP 由应用内 Sparkle 公钥验证。

系统权限

麦克风用于采集语音;辅助功能用于响应全局快捷键、读取当前目标的有限上下文、严格写入,以及观察刚写入字段中的用户修正。Lerro 在开始捕获时绑定应用、输入元素、文本值、选区和安全状态,写入前重新校验;目标漂移时停止写入,将最终文本复制到剪贴板并显示恢复卡。成功写入后 HUD 立即消失。Quick Dictate 默认关闭,开启后使用 Apple SpeechDetector 判断约 1.2 秒连续静音,不增加系统权限。

词典与自动学习

Lerro 把最多 100 个相关词典替换值注入 Apple Speech 的 AnalysisContext.contextualStrings。启用本地或远端 AI 时,成功写入后的同一应用和输入元素会被观察最多 60 秒;修改稳定 800 毫秒后,本地代码只提取最小差异,AI 判断它是否属于可复用的语音识别修正。离开目标、安全输入、超时、辅助功能不可用、编辑器不支持或 AI 关闭时安静结束。自动学习条目可撤销、编辑或删除。

删除与导出

历史和词典可在应用内删除。“清除已保存的 Key”会从 JSON 配置中移除 API Key,并切换到原始听写。删除带音频的历史时,应用先删除对应本地音频,再移除历史索引;启动时还会清理未被历史引用的录音。设置“永不保存”只停止写入新历史,既有记录会保留。系统备份或手动复制 Application Support 时可能同时复制明文 API Key。