Veridicus Scan 面向 AI 输入内容的本地证据
下载 App

信任模型

默认走本地路径;涉及网络时,边界必须写明。

Veridicus Scan 会在设备端完成受支持导入内容的检查与报告生成。网络访问各有明确用途:用户主动选择的 HTTPS 目标、手动发起的签名规则更新检查,或用于权益状态、本地化定价与购买的 StoreKit。高级版 MCP 会话也遵循 App 处于活动状态时的本地前台边界。

设备端路径

本地是默认检查路径。

对于受支持导入内容与所选文本,App 会在设备端检查内容、评估结果并生成可读报告。共享到 App 的链接会进入下面说明的独立、由用户触发的 HTTPS 路径。

导入文件

受支持导入内容留在本地检查通道

TXT/纯文本、HTML/HTM、SVG、MD/Markdown、PDF、DOCX、XLSX、EML、ICS、JSON、CSV 与 PNG/JPG/JPEG/WebP/GIF 使用设备端检查路径。URL/WEBLOC 文件会提供一个链接,进入用户主动触发的 HTTPS 路径,而不是把文件上传到远程分析服务。

报告生成

可读证据来自同一轮本地扫描

风险评分、发现项、处置建议与覆盖说明来自扫描本身,而非另一套远程报告服务。

分层检测

规则与语义复核均在设备端运行

确定性检查会与设备端语义层协同,包括选定的西班牙语、中文与阿拉伯语模式,而不声称覆盖所有语言。

使用网络时

每条网络路径都有一个已披露的用途。

本地检查不会在不知情的情况下变成托管扫描。网络仅用于用户选择的 URL 目标、手动请求的规则更新检查,或 StoreKit 的购买与权益状态操作。

01

用户提供的 HTTPS 输入

只有用户选择特定的公开 HTTPS URL 后,App 才会联系该目标。严格或宽松重定向处理始终属于扫描边界,报告会记录部分或受限覆盖。

02

手动、带签名的规则更新检查

用户可以从“设置”中检查已验证规则。下载的规则包在使用前会通过 SHA-256 完整性与 Ed25519 签名验证;扫描内容不会发送到更新服务。

03

StoreKit 权益状态与购买

StoreKit 用于权益状态、本地化定价,以及购买或恢复购买操作。这些调用不包含扫描内容,网站也不写死可能因商店地区而异的价格。

导出边界

共享时应保留与扫描相同的克制。

导出用于交接与复核,但默认姿态仍然保守。团队可以共享结论,而不让报告意外变成原始可疑内容的副本。

协作者会看到什么

  • 风险评分、风险等级、发现项与处置建议
  • 扫描部分完成或受上限约束时的覆盖说明
  • 足以复核决策的来源上下文

哪些内容继续受限

  • 证据片段默认打码
  • 导出由用户主动执行,不会自动发生
  • 用户控制是否包含更多证据

下一步

信任模型要有效,报告界面就必须与扫描界面一样清晰。

继续阅读报告与导出页面,了解工作流的输出侧;如果网络边界是主要问题,也可以直接查看 URL 扫描说明。