本地优先 AI 视频剪辑:哪些数据真的留在你的电脑上?
从工程与媒体存储、API 密钥、云模型、转写生成,到 MCP 权限和备份,建立一套可实际检查的本地 AI 视频编辑隐私模型。

“本地 AI 视频编辑器”可能代表完全不同的架构:应用运行在电脑上,但所有源文件都要上传;时间线保存在本地,转写却调用外部 API;模型在本地运行,图库检索仍然访问在线服务。
真正有用的问题不是一句“它是不是本地的”,而是:
执行这个具体操作时,哪些数据保存在本地,哪个进程可以读取,哪个已配置服务会收到请求?
这篇文章用这套问题检查 OpenChatCut,也给出一套适用于本地优先 AI 剪辑工具的通用判断方法。
本地优先不等于完全离线
本地优先的编辑器,应该让主要工程和剪辑流程在你的机器上持续可用。仅仅排列已有片段、调整时间线或继续一个已保存工程,不应被强制绑定到某个云端账号。
但这不等于承诺“任何字节永远都不会离开设备”。当你主动启用云端大模型、在线转写、素材搜索、图像生成或远程存储时,对应操作可能产生外部请求。
因此,准确的隐私说明必须逐项描述功能边界,而不是只贴一个“Local”标签。
需要理解的四个数据平面
一、工程与媒体存储
OpenChatCut 将工程、聊天记录和版本数据放在 ~/.openchatcut 下的本地共享存储中,IndexedDB 用于浏览器缓存与旧数据迁移;用户媒体默认保存在可配置的本地素材目录。
因此,排列已有素材、修改轨道、调整片段时间和使用内置资源等核心工作,不要求云端存储账号。普通文件系统工具也可以帮助你检查、备份、迁移和删除数据。
可选远程存储会改变这个边界。如果配置了 Cloudflare R2 或其他连接服务,就应该把它视为存储架构的一部分,并单独检查访问权限、保留策略和删除方式。
二、浏览器与本地服务端
OpenChatCut 包含浏览器界面和服务端进程。即使两者都运行在同一台电脑上,这个边界也很重要。
供应商密钥应该只存在于服务端配置中,不应打进浏览器 JavaScript、写入工程 JSON,或通过公开环境变量暴露。OpenChatCut 从服务端读取 API 密钥,本地媒体目录和 R2 凭据也不会被写入导出的工程数据。
服务端存储可以减少密钥被浏览器意外暴露的风险,但它不会让第三方请求变成本地请求。服务端调用外部供应商时,请求里包含的数据仍然受对方网络与保留政策约束。
三、模型、转写、生成与在线素材服务
OpenChatCut 的核心时间线、本地工程、内置素材和手动编辑,在没有配置云服务时仍可工作。联网能力会在你提供相应凭据后启用。
不同操作的边界如下:
| 操作 | 默认留在本地 | 可能访问已配置服务 |
|---|---|---|
| 排列已有片段 | 工程状态与本地媒体 | 不需要供应商 |
| 手动编辑时间线 | 轨道、时间、特效与字幕 | 不需要供应商 |
| 请云模型读取或编辑 | 最终工程修改 | 提示词与选中的工程上下文 |
| 转写媒体 | 保存后的文字稿与时间码 | 转写商要求的音频或视频 |
| 生成图像、视频、语音或音乐 | 下载后的结果文件 | 提示词、参考素材及供应商要求的输入 |
| 搜索在线素材 | 安装或下载后的结果 | 搜索词与服务元数据 |
| 同步可选远程存储 | 本地工作工程 | 上传对象与存储元数据 |
具体请求内容取决于供应商和功能。处理敏感素材前,应该查看实际配置与供应商当前文档,而不是只依赖产品介绍里的“本地”两个字。
四、MCP 与外部 Agent
OpenChatCut 暴露本地 Streamable HTTP MCP 入口,让 Codex、Claude Code 等兼容客户端通过编辑器工具读取和修改工程。
即使 MCP 只绑定本机,它仍然是权限边界:
- 外部 Agent 可能收到工具结果与工程上下文;
- Agent 自己使用的模型供应商可能收到被传入的上下文;
- 具有编辑权限的客户端可以对真实工程产生修改;
- 可从公网访问的入口会扩大攻击面。
不需要远程访问时,应让入口只在本机可用。确实需要对外暴露时,配置 OPENCHATCUT_MCP_TOKEN、启用 Bearer Token、限制网络范围,并在疑似泄露后轮换令牌。连接流程可继续查看 OpenChatCut MCP 指南。
先按素材建立威胁模型
隐私不是一个适合所有场景的总开关。先判断素材类型和泄露后果。
低敏感度公开内容
例如已经发布的教程、公开会议演讲、通用产品素材。
混合工作流通常比较合理:工程保存在本地,按需使用云转写或模型辅助。主要风险是成本、供应商稳定性和密钥意外暴露。
商业机密内容
例如未发布产品演示、内部会议、客户访谈、财务演示。
需要明确哪些服务会收到音频、画面、文字稿、提示词或参考素材。减少供应商数量,确认保留策略,限制协作者与 MCP 访问,并维护加密备份。
受监管或高度敏感内容
例如受保护的医疗信息、法律证据、身份文件、私人安防录像。
上传、模型请求、日志、缓存和备份都应单独审查。“编辑器在本地运行”本身不是合规证明。组织制度与供应商协议共同决定哪些处理方式可以采用。
三种实际运行方式
离线手动模式
- 导入本地媒体;
- 使用时间线和内置资源;
- 不配置云端供应商凭据;
- 在本机导出。
这种方式对已有素材提供最小网络暴露面。依赖在线模型、转写、生成或媒体搜索的功能不会启用。
选择性混合模式
- 工程文件和源媒体保存在本地;
- 只配置当前任务需要的供应商;
- 发送完成任务所需的最少输入;
- 检查结果后继续在本地编辑;
- 任务结束后移除不再使用的凭据。
对很多创作者来说,这才是本地优先的实际含义:工程不被锁进强制云平台,可选服务则由自己明确决定。
联网生产模式
- 使用云模型、转写、生成、在线媒体或远程存储;
- 记录每项能力由哪个供应商处理;
- 区分开发与正式生产凭据;
- 在供应商支持时设置预算与速率限制;
- 检查日志、数据保留、访问和删除方式。
这种方式能力更完整,但应被准确称为联网工作流,而不是因为界面运行在本机就默认当作离线。
十分钟隐私检查
导入敏感素材前,按顺序检查:
- 找到存储位置:确认工程、缓存、导出与媒体写到哪里。
- 列出已配置供应商:模型、转写、生成、在线素材和远程存储逐项列出。
- 把操作映射到数据:记录每个功能是否发送提示词、文字稿、音频、视频、图片或元数据。
- 检查 MCP 暴露范围:确认绑定地址、已连接客户端与令牌配置。
- 查看导出工程:确认密钥和敏感绝对路径没有被打包进去。
- 核对供应商保留策略:以自己实际使用的账号与 API 套餐为准。
- 验证删除流程:知道如何删除本地媒体、缓存、供应商资产和远程存储对象。
- 制定备份方案:保护工程,同时避免产生大量失控副本。
这套检查沿着真实数据流走,比一个笼统的隐私徽章更有信息量。
API 密钥的基本卫生
自带密钥提供的是选择权,不是自动安全。给编辑器单独创建密钥,只授予必要范围,在供应商侧设置预算限制,并在意外暴露后立即轮换。
密钥不要出现在:
- 公开代码仓库;
- 浏览器可见的环境变量;
- 截图和客服日志;
- 工程模板;
- 发送给另一个模型的提示词;
- 缺少访问控制的共享 MCP 配置。
如果一个功能不需要供应商,不配置对应密钥,比给一个从不使用的集成设计复杂限制更简单。
备份与删除也是隐私的一部分
本地优先给了你控制权,也把责任交还给你。只保存在一台笔记本上的工程,可能很私密,却也很脆弱。
重要项目建议:
- 工程存储与媒体目录一起备份;
- 敏感素材的备份应加密;
- 保留足够版本历史,能撤回误操作;
- 删除原件前先验证恢复;
- 不再需要时清理测试导出和代理文件;
- 记录所有可选远程存储副本。
隐私也意味着你知道每一份长期副本在哪里。
评估任何本地 AI 视频编辑器时都该问
- 编辑本地已有素材是否必须登录?
- 工程、缓存、代理和导出分别保存在哪里?
- 哪些功能需要外部供应商?
- 每项功能具体发送什么数据?
- API 密钥是否只存在于服务端进程?
- 能否完全不配置未使用的集成?
- Agent 的结果是否落在可复查时间线上?
- 外部 Agent 或 MCP 如何认证?
- 能否导出并备份完整工程?
- 本地与远程副本分别如何删除?
OpenChatCut 的“本地优先”,指工程、媒体、时间线和手动编辑默认由本机控制,而不是把所有可选 AI 能力包装成秘密离线运行。把这条边界说清楚,反而更容易真实评估。继续阅读 为什么 OpenChatCut 坚持可编辑时间线,或直接 下载并检查工作流。