返回博客

本地优先 AI 视频剪辑:哪些数据真的留在你的电脑上?

从工程与媒体存储、API 密钥、云模型、转写生成,到 MCP 权限和备份,建立一套可实际检查的本地 AI 视频编辑隐私模型。

2026年7月30日OpenChatCutOpenChatCut
本地优先 AI 视频剪辑:哪些数据真的留在你的电脑上?

“本地 AI 视频编辑器”可能代表完全不同的架构:应用运行在电脑上,但所有源文件都要上传;时间线保存在本地,转写却调用外部 API;模型在本地运行,图库检索仍然访问在线服务。

真正有用的问题不是一句“它是不是本地的”,而是:

执行这个具体操作时,哪些数据保存在本地,哪个进程可以读取,哪个已配置服务会收到请求?

这篇文章用这套问题检查 OpenChatCut,也给出一套适用于本地优先 AI 剪辑工具的通用判断方法。

本地优先不等于完全离线

本地优先的编辑器,应该让主要工程和剪辑流程在你的机器上持续可用。仅仅排列已有片段、调整时间线或继续一个已保存工程,不应被强制绑定到某个云端账号。

但这不等于承诺“任何字节永远都不会离开设备”。当你主动启用云端大模型、在线转写、素材搜索、图像生成或远程存储时,对应操作可能产生外部请求。

因此,准确的隐私说明必须逐项描述功能边界,而不是只贴一个“Local”标签。

需要理解的四个数据平面

一、工程与媒体存储

OpenChatCut 将工程、聊天记录和版本数据放在 ~/.openchatcut 下的本地共享存储中,IndexedDB 用于浏览器缓存与旧数据迁移;用户媒体默认保存在可配置的本地素材目录。

因此,排列已有素材、修改轨道、调整片段时间和使用内置资源等核心工作,不要求云端存储账号。普通文件系统工具也可以帮助你检查、备份、迁移和删除数据。

可选远程存储会改变这个边界。如果配置了 Cloudflare R2 或其他连接服务,就应该把它视为存储架构的一部分,并单独检查访问权限、保留策略和删除方式。

二、浏览器与本地服务端

OpenChatCut 包含浏览器界面和服务端进程。即使两者都运行在同一台电脑上,这个边界也很重要。

供应商密钥应该只存在于服务端配置中,不应打进浏览器 JavaScript、写入工程 JSON,或通过公开环境变量暴露。OpenChatCut 从服务端读取 API 密钥,本地媒体目录和 R2 凭据也不会被写入导出的工程数据。

服务端存储可以减少密钥被浏览器意外暴露的风险,但它不会让第三方请求变成本地请求。服务端调用外部供应商时,请求里包含的数据仍然受对方网络与保留政策约束。

三、模型、转写、生成与在线素材服务

OpenChatCut 的核心时间线、本地工程、内置素材和手动编辑,在没有配置云服务时仍可工作。联网能力会在你提供相应凭据后启用。

不同操作的边界如下:

操作默认留在本地可能访问已配置服务
排列已有片段工程状态与本地媒体不需要供应商
手动编辑时间线轨道、时间、特效与字幕不需要供应商
请云模型读取或编辑最终工程修改提示词与选中的工程上下文
转写媒体保存后的文字稿与时间码转写商要求的音频或视频
生成图像、视频、语音或音乐下载后的结果文件提示词、参考素材及供应商要求的输入
搜索在线素材安装或下载后的结果搜索词与服务元数据
同步可选远程存储本地工作工程上传对象与存储元数据

具体请求内容取决于供应商和功能。处理敏感素材前,应该查看实际配置与供应商当前文档,而不是只依赖产品介绍里的“本地”两个字。

四、MCP 与外部 Agent

OpenChatCut 暴露本地 Streamable HTTP MCP 入口,让 Codex、Claude Code 等兼容客户端通过编辑器工具读取和修改工程。

即使 MCP 只绑定本机,它仍然是权限边界:

  • 外部 Agent 可能收到工具结果与工程上下文;
  • Agent 自己使用的模型供应商可能收到被传入的上下文;
  • 具有编辑权限的客户端可以对真实工程产生修改;
  • 可从公网访问的入口会扩大攻击面。

不需要远程访问时,应让入口只在本机可用。确实需要对外暴露时,配置 OPENCHATCUT_MCP_TOKEN、启用 Bearer Token、限制网络范围,并在疑似泄露后轮换令牌。连接流程可继续查看 OpenChatCut MCP 指南

先按素材建立威胁模型

隐私不是一个适合所有场景的总开关。先判断素材类型和泄露后果。

低敏感度公开内容

例如已经发布的教程、公开会议演讲、通用产品素材。

混合工作流通常比较合理:工程保存在本地,按需使用云转写或模型辅助。主要风险是成本、供应商稳定性和密钥意外暴露。

商业机密内容

例如未发布产品演示、内部会议、客户访谈、财务演示。

需要明确哪些服务会收到音频、画面、文字稿、提示词或参考素材。减少供应商数量,确认保留策略,限制协作者与 MCP 访问,并维护加密备份。

受监管或高度敏感内容

例如受保护的医疗信息、法律证据、身份文件、私人安防录像。

上传、模型请求、日志、缓存和备份都应单独审查。“编辑器在本地运行”本身不是合规证明。组织制度与供应商协议共同决定哪些处理方式可以采用。

三种实际运行方式

离线手动模式

  • 导入本地媒体;
  • 使用时间线和内置资源;
  • 不配置云端供应商凭据;
  • 在本机导出。

这种方式对已有素材提供最小网络暴露面。依赖在线模型、转写、生成或媒体搜索的功能不会启用。

选择性混合模式

  • 工程文件和源媒体保存在本地;
  • 只配置当前任务需要的供应商;
  • 发送完成任务所需的最少输入;
  • 检查结果后继续在本地编辑;
  • 任务结束后移除不再使用的凭据。

对很多创作者来说,这才是本地优先的实际含义:工程不被锁进强制云平台,可选服务则由自己明确决定。

联网生产模式

  • 使用云模型、转写、生成、在线媒体或远程存储;
  • 记录每项能力由哪个供应商处理;
  • 区分开发与正式生产凭据;
  • 在供应商支持时设置预算与速率限制;
  • 检查日志、数据保留、访问和删除方式。

这种方式能力更完整,但应被准确称为联网工作流,而不是因为界面运行在本机就默认当作离线。

十分钟隐私检查

导入敏感素材前,按顺序检查:

  1. 找到存储位置:确认工程、缓存、导出与媒体写到哪里。
  2. 列出已配置供应商:模型、转写、生成、在线素材和远程存储逐项列出。
  3. 把操作映射到数据:记录每个功能是否发送提示词、文字稿、音频、视频、图片或元数据。
  4. 检查 MCP 暴露范围:确认绑定地址、已连接客户端与令牌配置。
  5. 查看导出工程:确认密钥和敏感绝对路径没有被打包进去。
  6. 核对供应商保留策略:以自己实际使用的账号与 API 套餐为准。
  7. 验证删除流程:知道如何删除本地媒体、缓存、供应商资产和远程存储对象。
  8. 制定备份方案:保护工程,同时避免产生大量失控副本。

这套检查沿着真实数据流走,比一个笼统的隐私徽章更有信息量。

API 密钥的基本卫生

自带密钥提供的是选择权,不是自动安全。给编辑器单独创建密钥,只授予必要范围,在供应商侧设置预算限制,并在意外暴露后立即轮换。

密钥不要出现在:

  • 公开代码仓库;
  • 浏览器可见的环境变量;
  • 截图和客服日志;
  • 工程模板;
  • 发送给另一个模型的提示词;
  • 缺少访问控制的共享 MCP 配置。

如果一个功能不需要供应商,不配置对应密钥,比给一个从不使用的集成设计复杂限制更简单。

备份与删除也是隐私的一部分

本地优先给了你控制权,也把责任交还给你。只保存在一台笔记本上的工程,可能很私密,却也很脆弱。

重要项目建议:

  • 工程存储与媒体目录一起备份;
  • 敏感素材的备份应加密;
  • 保留足够版本历史,能撤回误操作;
  • 删除原件前先验证恢复;
  • 不再需要时清理测试导出和代理文件;
  • 记录所有可选远程存储副本。

隐私也意味着你知道每一份长期副本在哪里。

评估任何本地 AI 视频编辑器时都该问

  • 编辑本地已有素材是否必须登录?
  • 工程、缓存、代理和导出分别保存在哪里?
  • 哪些功能需要外部供应商?
  • 每项功能具体发送什么数据?
  • API 密钥是否只存在于服务端进程?
  • 能否完全不配置未使用的集成?
  • Agent 的结果是否落在可复查时间线上?
  • 外部 Agent 或 MCP 如何认证?
  • 能否导出并备份完整工程?
  • 本地与远程副本分别如何删除?

OpenChatCut 的“本地优先”,指工程、媒体、时间线和手动编辑默认由本机控制,而不是把所有可选 AI 能力包装成秘密离线运行。把这条边界说清楚,反而更容易真实评估。继续阅读 为什么 OpenChatCut 坚持可编辑时间线,或直接 下载并检查工作流