什么时候 Xtype 什么都不做

安全产品爱讲自己做了什么:加密、零信任、端到端。Xtype 先写清楚不做什么

今天把这件事收成一枚 安全章。核心就一句:

不确定能不能安全地做,就什么都不做。

密码框是第一块试金石

有人会问:光标在密码框里,能不能自动改走本地模型,音频不出机?

检测做得到。macOS 有 Secure Event Input,密码框和部分钥匙串口令窗会打开它。开了,我们就知道现在不该听写。

但「改走本地」解决不了真正的问题。安全输入开着时,合成键盘事件会被系统丢掉。本地听得再准,字也打不进密码框。若再写进剪贴板,等于把口令放在系统里最容易被别的软件读到的地方。

所以章上写的是拒绝,不是换引擎。提示就一句:「密码框不能听写。」

我们删掉苹果 Speech,也是同一条逻辑。当时设置里写「本机识别、音频不出网」,转化时整理仍把正文送给 Grok。名不副实的「不出网」,比没有本机档更糟。

聪明通常要偷上下文

有的语音键盘会读当前 App、窗口标题、页面 URL、屏幕上的字,识别确实更准。Xtype 不做。那不是技术做不到,是做了你的工作现场就不再只属于你。

历史默认也不上传。报告是你点了才发,而且只发文字和你写的那句,不发音频。

插字失败时,宁可空,不要双份

往 Cursor、Claude 这类输入框插字,系统读不到光标里到底有没有字,是常态。若程序再自作主张改剪贴板、再合成一次粘贴,聊天框里就会出现两份文本。有的框离发送键只有一步。

所以:还没打字,可以请你手动复制。已经打过字,就不再自动贴。验证不到就明说。

这一章用来拦以后的自己

以后若有人提议「密码框用本地模型兜底」「识别时看看当前网页」,先打开安全章。认同就做,不认同就改章。不能靠功能清单膨胀来冒充更安全。