<!-- Generated by scripts/build_llm_resources.py; edit the canonical HTML instead. -->

# 默认走本地路径；涉及网络时，边界必须写明。

> 了解 Veridicus Scan 在设备端保留哪些处理，以及何时会联系 URL 目标、签名规则服务或 StoreKit。

- Canonical page: [https://veridicuscan.app/zh-cn/local-first-trust](https://veridicuscan.app/zh-cn/local-first-trust)
- Language: Simplified Chinese

信任模型

Veridicus Scan 会在设备端完成受支持导入内容的检查与报告生成。网络访问各有明确用途：用户主动选择的 HTTPS 目标、手动发起的签名规则更新检查，或用于权益状态、本地化定价与购买的 StoreKit。高级版 MCP 会话也遵循 App 处于活动状态时的本地前台边界。

信任边界

- 导入的非链接内容、受支持图片与所选文本在设备端检查
- 只有用户选择 URL 来源时才会开始 HTTPS 抓取
- 签名规则检查由用户手动触发，且不携带扫描内容
- StoreKit 处理权益状态、本地化定价与购买，不携带扫描内容
- JSON 与 PDF 导出中的证据片段默认打码

设备端路径

## 本地是默认检查路径。

对于受支持导入内容与所选文本，App 会在设备端检查内容、评估结果并生成可读报告。共享到 App 的链接会进入下面说明的独立、由用户触发的 HTTPS 路径。

导入文件

### 受支持导入内容留在本地检查通道

TXT/纯文本、HTML/HTM、SVG、MD/Markdown、PDF、DOCX、XLSX、EML、ICS、JSON、CSV 与 PNG/JPG/JPEG/WebP/GIF 使用设备端检查路径。URL/WEBLOC 文件会提供一个链接，进入用户主动触发的 HTTPS 路径，而不是把文件上传到远程分析服务。

报告生成

### 可读证据来自同一轮本地扫描

风险评分、发现项、处置建议与覆盖说明来自扫描本身，而非另一套远程报告服务。

分层检测

### 规则与语义复核均在设备端运行

确定性检查会与设备端语义层协同，包括选定的西班牙语、中文与阿拉伯语模式，而不声称覆盖所有语言。

使用网络时

## 每条网络路径都有一个已披露的用途。

本地检查不会在不知情的情况下变成托管扫描。网络仅用于用户选择的 URL 目标、手动请求的规则更新检查，或 StoreKit 的购买与权益状态操作。

01

### 用户提供的 HTTPS 输入

只有用户选择特定的公开 HTTPS URL 后，App 才会联系该目标。严格或宽松重定向处理始终属于扫描边界，报告会记录部分或受限覆盖。

02

### 手动、带签名的规则更新检查

用户可以从“设置”中检查已验证规则。下载的规则包在使用前会通过 SHA-256 完整性与 Ed25519 签名验证；扫描内容不会发送到更新服务。

03

### StoreKit 权益状态与购买

StoreKit 用于权益状态、本地化定价，以及购买或恢复购买操作。这些调用不包含扫描内容，网站也不写死可能因商店地区而异的价格。

导出边界

## 共享时应保留与扫描相同的克制。

导出用于交接与复核，但默认姿态仍然保守。团队可以共享结论，而不让报告意外变成原始可疑内容的副本。

### 协作者会看到什么

- 风险评分、风险等级、发现项与处置建议
- 扫描部分完成或受上限约束时的覆盖说明
- 足以复核决策的来源上下文

### 哪些内容继续受限

- 证据片段默认打码
- 导出由用户主动执行，不会自动发生
- 用户控制是否包含更多证据

### 接下来去哪里

- [报告与导出](https://veridicuscan.app/zh-cn/report-exports)
- [URL 扫描](https://veridicuscan.app/zh-cn/url-scanning)
- [MCP 自动化](https://veridicuscan.app/zh-cn/mcp-automation)
- [使用场景](https://veridicuscan.app/zh-cn/use-cases)

下一步

## 信任模型要有效，报告界面就必须与扫描界面一样清晰。

继续阅读报告与导出页面，了解工作流的输出侧；如果网络边界是主要问题，也可以直接查看 URL 扫描说明。
