项目是真的,README 那句 "OpenResearch runs on 127.0.0.1 with a local SQLite store. Creating a project or launching a run does not publish your code." 逐字对得上。【直引:github.com/alphaXiv/OpenResearch。】Rust、MIT、1.3k 星,都对。
但"代码不出机器"这句话,得拆成两半读——代码确实不出机器,你这台机器还是要往外发东西。
一、三个出网口
一是遥测。官方预编译版默认发送 opt-out 的粗粒度使用事件:命令名、随机安装 UUID、CLI 版本、OS/arch。README 列了一份"不会自动上传"的清单——代码、prompt、文件内容或路径、仓库名、token、邮箱、项目和实验 ID——这份清单写得比绝大多数工具都干净。
但清单之外还留了一句:onboarding 填的研究画像会原样上传,包括研究方向、背景、代表性论文 ID 和标题。那几栏加起来大概 50 个字。50 个字泄露不了你的代码,但足够画出你是谁。关掉的方式是 orx telemetry off。
二是文献检索。orx lit / orx paper 走 alphaXiv、OpenAlex、bioRxiv,README 写着 no login required——你搜了什么,对面看得见。
三是托管计算,这一条你自己选。
【判断:这不是污点,是透明度问题。真正值得夸的是它把"传什么、不传什么"写成了可核对的清单,而不是一句"我们重视隐私"。】
二、一个容易被漏掉的安全注脚
orx up --remote user@host 会把服务绑在远程机器的 loopback 上,没有应用层认证,同机器的其他用户能直接访问。README 自己写的,没绕弯子。远程开发很方便,但别在多人共享的训练机上裸跑。
另外,Windows 支持目前还是 beta,且需要 Git for Windows。
三、一处小订正
"每个实验结果是一个 tag"——README 的说法是 every experiment is a git branch(根是 baseline,子节点是变体),每次 run 收到的是一个已记录 commit 的不可变归档。不是 tag,是不可变快照。这一点很重要:tag 能移动,归档不能。
推论:本地优先的真实含义是"代码和实验记录留在你手里",不是"这台机器不外发一个字节"。这两件事差得很远,而且第二件从来没人做到过。
下一根钉子
等第三方审计一遍它的遥测 payload,确认"清单之外"真的没别的。