数据本地化

boltctl 用单文件二进制 + ~/.boltctl/ 目录把您的业务数据牢牢锁在本机。我们只签发授权 — 您的数据永远不会出现在我们的服务器上。

最后更新:2026-05-21

可执行二进制 100% 本地运行

boltctl 是一颗本机平台打包出的单文件二进制(Linux / macOS / Windows)。所有 plugin、recipe、adapter 都在您的本机进程内执行,不依赖任何远端运算节点。

业务数据永不离开您的边界

您的站点内容、订单、客户、SEO 报告、广告 token、SSH 密钥等业务数据全部留存于 ~/.boltctl/ 或您指定的目标系统,CLI 不会把任何业务字段回传到我们的服务器。

凭证按引用解析,不写远端日志

所有 password / api_key / token 通过 env: / dotenv: / file: / keyring: 等 ref 语法引用,CLI 仅在进程内存中短暂解析并立即清零,绝不落盘到我们持有的任何介质。

审计与幂等数据归您所有

audit.ndjson 哈希链、idempotency 数据库、recipe 审计、状态缓存全部存于 ~/.boltctl/state/,由您完全掌控与导出。我们无任何远端镜像。

您的数据,在哪里

所有 boltctl 产生的状态、缓存与凭证都落在这棵目录树里 — 您完全掌控。

~/.boltctl/
site profiles ~/.boltctl/sites/<name>.toml
plugin profiles ~/.boltctl/config/<plugin>/profiles/<n>.toml
HTTP cache ~/.boltctl/cache/<namespace>/
审计 / 幂等 ~/.boltctl/state/<plugin>/audit.ndjson
插件持久数据 ~/.boltctl/data/<plugin>/
.env 自动加载 ~/.boltctl/.env (shell > file > unset)

设置 BOLTCTL_HOME 即可重定向整棵树。

我们的服务器,只见到什么

明确每条远端通道的「收集 vs. 不收集」边界。

远端通道收集不收集
boltctl.com 网站匿名访问统计、UTM 来源、设备类别不收集您本机的任何业务数据
License 签发服务License Key 签发/吊销记录、订阅状态不感知您启用了哪些 site profile、跑过哪些命令
支付(Stripe 等)订单号、金额、税务信息不保存您的银行卡号(由 Stripe 合规处理)
客服邮件您主动提交的诉求与上下文不主动抓取您的日志或配置

四条本地优先原则

01

默认离线可用

License 校验外,所有 plugin 主路径均能离线运行;网络异常时 CLI 退化为 dry-run / 缓存路径而非 fail。

02

BOLTCTL_HOME 完全覆盖

通过环境变量可重定向整棵数据树,方便多账号、CI 临时目录、合规审计沙箱场景。

03

可携带 · 可销毁

整个 ~/.boltctl/ 目录可整体打包迁移,也可一键 rm 销毁,无需联系我们或登录任何后台。

04

透明可审计

每条写命令都落 audit.ndjson 哈希链;recipe 共享 trace-id 串联所有 step,您可随时 boltctl audit show <trace_id> 查证。

还有疑问?

关于数据归属、合规审计或私有部署,欢迎联系我们的安全与合规团队。