你的视频留在你的电脑上
AutoScript Sync 在本地进行 AI 视频处理:分析在你自己的 Windows 电脑上运行,应用从不把视频、帧、缩略图或文件名发送到任何互联网服务器。它唯一上传的文件是生成的 funscript,而且只在你使用 Autoblow AI Ultra 时上传到 Autoblow 的云端。应用仍会因其他原因联网,下面列出了全部情况。
已于 2026 年 9 月 21 日对照应用代码核查。本页描述的是应用的行为,不是隐私政策。
什么永远不会离开你的电脑
姿态估计、深度估计、光流和动作类型分类都在你的电脑上运行,使用显卡或处理器。应用中没有任何代码路径会把以下内容发送到互联网服务器:
- 视频文件,或其中的任何一帧
- 缩略图,包括 AI Bulk Learn 为复查而保存的缩略图
- 视频的文件名或所在文件夹
- 你的标注、学习得到的 AI 文件和生成报告
应用没有分析统计、没有使用追踪、不上传遥测数据,也没有自动崩溃报告。错误和诊断信息都写入你电脑上的文件。它也没有 AI 聊天或在线帮助:Help 面板是内置文本,Help 菜单中的 Guides 和 Discord 项只有在你点击时才会在浏览器中打开网页。
有一个局域网例外,即 VR 头显功能,见下文。其中没有任何内容会发往互联网。
唯一的上传:发送给 Autoblow AI Ultra 的脚本
Autoblow AI Ultra 从 Autoblow 的云端播放脚本,而不是从你的电脑播放,所以脚本必须传到那里。连接 Ultra 后,应用会把按设备调整过的 funscript 以名为 funscript.json 的文件上传:
- 当你按下 Send Script to Device 时
- 每次生成后自动上传,因为 Auto-send script to device after generation 默认开启
- 当 Generate + Play 开始时,以及播放列表切换到下一个视频时
上传的文件包含时间戳和位置。其元数据被精简为 generator、creator、format、version、range、stroke_expansion 和 id;应用在自己副本中记录的分析细节会被移除,也不包含任何视频数据或视频文件名。代码中注明,根据 Autoblow 的文档,上传的脚本会保留约 48 小时。如果在同一次应用会话中、46 小时内再次发送同一个脚本,应用会复用已在那里的副本,而不会再次上传。
如果你不使用 Autoblow,就完全不会上传任何内容。取消勾选自动发送设置可以停止每次生成后的上传;Generate + Play 和播放列表仍会发送脚本,因为没有脚本 Ultra 就无法播放。
应用建立的每一个连接
我们追查了应用源代码中每一个文件的出站流量。下面就是全部连接,包括安装程序的连接。其中没有任何互联网连接传输视频;唯一传输视频的是 VR 头显服务器,而它只在你的局域网内。
| 连接 | 时机 | 发送内容 | 能关闭吗? |
|---|---|---|---|
| 许可证激活,autoscriptsync.com | 仅一次,在你点击 Activate 时 | 许可证密钥和经过哈希处理的机器 ID | 激活时需要一次 |
| 许可证复查,autoscriptsync.com | 启动时,距上次成功检查已满 14 天;在成功之前每次启动都会检查 | 许可证密钥和经过哈希处理的机器 ID | 不能。离线时许可证依然有效 |
| 试用检查,autoscriptsync.com | 从你点击 Start free trial 起,在每次启动以及每次打开 Help → License / Activation… 时检查,只要没有激活许可证就会一直进行(试用结束后仍会继续) | 经过哈希处理的机器 ID | 只有在你点击 Start free trial 后才开始;许可证激活后停止 |
| Deactivate this PC(停用本机),autoscriptsync.com | 仅在你点击时 | 许可证密钥和经过哈希处理的机器 ID | 只在你点击时运行 |
| 更新检查,autoscriptsync.com | 每次启动后约 1.5 秒 | 你保存的购买码(如果你输入过);不包含应用版本、机器 ID 或文件数据 | 否 |
| Intiface 引擎检查,api.github.com | 每次启动,当引擎存在时 | 请求最新的引擎发布标签 | 否 |
| 模型下载,GitHub 发布托管服务器 | 启动时,当推荐的姿态或深度模型缺失时 | 下载请求 | 能:在 Settings 中的 Download recommended models automatically |
| 模型大小检查,GitHub | 已安装推荐模型时的每次启动 | 仅请求响应头 | 不能;无论下载设置如何,它都会运行 |
| Intiface 引擎下载,GitHub | 首次 Intiface 连接时,且仅在没有内置或已安装引擎时 | 下载请求 | 发布版内置了引擎,所以通常不会运行 |
| Autoblow 云端,autoblowapi.com | 仅在连接 Autoblow 期间 | 设备令牌、命令、状态轮询和 funscript(见上文) | 能:不连接 Autoblow |
| cloudflare.com 域名解析 | 仅在 Autoblow 连接因域名解析错误而失败时 | 一次 DNS 查询,用来告诉你电脑是否在线 | 只在出现该错误时运行 |
| Intiface, 127.0.0.1:12345 | 连接 Intiface 设备期间 | 设备位置,只在你自己的电脑上 | 默认地址下仅限本机。如果你把 Intiface 地址改成另一台机器,命令就会发往那台机器 |
| VR 头显服务器,你网络中的 8942 端口 | 头显会话运行期间 | 当前视频,发往你的局域网(见下文) | 能:不连接头显 |
| 安装程序:AI 运行时、模型、VLC | 安装期间。运行时和模型任务默认勾选;VLC 仅在尚未安装时才会下载 | 向 GitHub 和 get.videolan.org 发出的下载请求 | 可以在安装程序中取消勾选运行时和模型任务 |
所以并非所有网络活动都能关闭:更新检查、Intiface 引擎检查和模型大小检查在每次启动时都会运行,没有设置可以阻止。经过哈希处理的机器 ID 是把你的 Windows MachineGuid 与产品名称组合后做 SHA-256 哈希得到的前 32 个十六进制字符,而不是原始硬件 ID。激活后,每次启动时都会用应用内置的公钥离线检查许可证本身。
更新从不静默安装。Help → Check for Updates… 会在下载前询问一次,在运行安装程序前再询问一次。
VR 头显:你的视频在你的局域网上
要在 Meta Quest 上用 DeoVR 播放视频,应用必须把视频交给头显。在你连接设备、输入头显的 IP 地址并按下 Connect Headset 之后,一旦有视频发送到头显,应用就会在 8942 端口启动一个小型 Web 服务器:如果已载入视频,就在连接时启动,否则在你载入视频时启动。发送给头显的网址中包含视频的文件名。
该服务器没有密码,监听你所有的网络接口,并且无论请求什么地址都会提供当前视频。在它运行期间,同一网络中的任何设备都可能获取该视频。请在你信任的家庭网络中使用。流量只在你的局域网内,不会发往互联网。
当你按下 Disconnect Headset、重新连接设备或关闭应用时,服务器会停止。如果头显连接自行断开,它不会停止,所以用完后请按 Disconnect Headset。
我们用模拟头显测试过 DeoVR 头显路径,而不是真实头显。
应用内的第三方库
应用自身的代码不会发送上述列表以外的任何内容。它内置的两个库有自己的行为,应用没有关闭这些行为。以下内容来自本地构建中这些库的副本;正式发布的安装程序可能有所不同。
ONNX Runtime
ONNX Runtime 负责运行 AI 模型。它自己的隐私声明指出,其官方 Windows 版本默认开启平台遥测(Windows 事件跟踪),而应用没有调用关闭它的函数。这是操作系统级的事件跟踪:是否有数据到达 Microsoft,取决于你的 Windows 诊断数据设置。应用本身不通过它发送任何内容。
Ultralytics
只有在使用 .pt 姿态模型时才会载入 Ultralytics 库,而 Ultralytics 下载镜像提供的正是这种模型。ONNX 姿态模型从不载入它。它被载入时,会查询 one.one.one.one 和 dns.google 作为在线检查。它还有一个默认开启的使用事件功能,可能会向 Google Analytics 发送事件。只有在应用的快速推理路径失败、回退到该库自带的预测函数时才可能发生;通常不会使用这条路径。这样的事件会包含任务、模型名称(应用的本地文件记录为 custom)、设备类型、Python 和库的版本、CPU 类型、一个随机会话 ID,以及一个由电脑网卡地址派生的哈希 ID。它不包含图像,也不包含文件名。应用没有设置 YOLO_OFFLINE,也没有关闭该功能。
应用在你的电脑上保存什么
以下所有内容都留在你的电脑上。安装或卸载应用都会保留 .autoscript_sync 文件夹,如果想删除它,请自己手动删除。
%USERPROFILE%\.autoscript_sync\config.json- 你的设置。其中以明文保存你的购买码,加密保存 Autoblow 设备令牌(密钥是同一文件夹中的
token.key),以及上一个视频的完整路径和播放位置,还有按路径记录的各视频同步偏移,最多 200 条。 %USERPROFILE%\.autoscript_sync\review_queue.json- AI Bulk Learn 的复查队列。每一条都是一个等待你复查的时间窗口:该帧 160 像素宽的 JPEG 缩略图、视频的文件名和完整路径、特征数值、模型的猜测以及你的标注。应用中没有任何功能会上传它。请把它视为包含你视频中图像的文件。
%USERPROFILE%\.autoscript_sync\track_review\- Track & Review 的运行记录,包括你复查片段的 JPEG 帧(高度最多 480 px),总量上限为 5 GB。
- 学习得到的 AI 文件
- 同一文件夹中的
ai_model.json、corpus_learner.json、anatomy_learner.json和roi_learner.json:应用从你的修正中学到的内容。 autoscript_sync.logandlogs\- 主日志以及每次生成的诊断报告。日志中的错误行可能包含完整文件路径。报告记录视频的文件名,但不记录所在文件夹,也不包含任何帧、设备令牌或购买码。Help → Export Diagnostics… 会把这些写入本地
.zip;除非你自己用电子邮件发送,否则不会发送任何内容。 models\andruntime\- 已安装版本中的 AI 模型和运行时。
%USERPROFILE%\.autoscriptsync\(没有下划线)- 单独的文件夹,存放已签名的许可证(
license.json)和试用缓存(trial.json)。
设置文件夹可以通过 AUTOSCRIPT_CONFIG_DIR 环境变量移动,日志、模型和运行时文件夹则分别通过 AUTOSCRIPT_LOGS_DIR、AUTOSCRIPT_MODELS_DIR 和 AUTOSCRIPT_RUNTIME_DIR 移动。应用遇到意外错误时会继续运行,并把错误追踪写入本地日志,其中 code=、token=、key= 等值以及购买码会被遮蔽。这种遮蔽只作用于错误追踪,并不覆盖每一行日志。不会上传任何内容。
本网站
- 没有分析统计或追踪脚本。唯一的脚本是网站自己的:语言切换、帮助聊天和图片查看器。
- Google Fonts。每个页面都从
fonts.googleapis.com和fonts.gstatic.com载入字体,所以你打开页面时浏览器会联系 Google。 - 一个 Cookie。
asl保存你自己选择的语言,有效期一年。根据浏览器自动识别的语言不会设置 Cookie。 - 帮助聊天在你的浏览器中运行。它根据内置的关键词匹配答案列表作答,不使用语言模型,也不向任何服务器发送内容。
- 试用版下载会被记录。每次下载试用安装程序,都会在服务器日志中添加一行,记录时间和连接的 IP 地址。公开的下载计数器只保留加盐的 IP 哈希,保留一小时,用于避免重复下载被计算两次。
- 订单。付款在 Revolut 或 PayPal 自己的页面上完成。商店的订单表单会保存你提供的姓名(可选)、电子邮件、付款方式、数量和总额,以便把许可证密钥通过电子邮件发给你。重复的下单尝试会被限速,所用文件以你 IP 地址的哈希命名。购买后,你会收到一封请你评价的电子邮件,以及最多一封提醒;在你评价或选择退订后即停止。
- 评价只能凭已签发的许可证密钥提交,并且只保存该密钥的哈希值。
未记录在案的内容
有些事无法从应用代码或本站代码中得出,所以本页不做陈述:
- 服务器端记录的保留时长:许可证数据库(许可证密钥及买家电子邮件、每个席位的机器 ID、试用记录)以及带有 IP 地址的试用下载日志。网站代码没有为两者设置保留期限。
- 网站托管商自己的访问日志记录了什么,以及保留多久。如果你保存过购买码,更新检查的地址中会包含它。
- 除上文提到的脚本约 48 小时的保留期外,Autoblow 如何处理或保存设备令牌、命令和脚本。
- 内置的第三方库在每个正式发布版本中究竟做了什么。
本站目前没有隐私政策或 Cookie 页面。本页是对应用和网站行为的技术描述,不能替代隐私政策。
常见问题
我可以完全离线使用应用吗?
分析可以离线进行,已激活的许可证也会用应用内置的密钥离线检查。激活或开始试用、下载模型以及使用 Autoblow AI Ultra 需要联网。电脑在线时,应用会进行上面列出的启动检查,这些检查无法关闭。
会有人看到我处理了哪些视频吗?
不会通过应用看到。视频文件、帧、缩略图和文件名都不会发送到任何互联网服务器。视频离开电脑的唯一途径是 VR 头显服务器,它在头显会话运行期间于你的局域网上提供视频。
许可证服务器会知道我电脑的哪些信息?
一个经过哈希处理的机器 ID:由你的 Windows MachineGuid 和产品名称生成的 SHA-256 哈希的一部分。它用于把许可证或试用绑定到那台电脑。许可证数据库保存许可证密钥及买家的电子邮件和套餐、每个席位的机器 ID 及其绑定时间,以及试用记录;其中没有存放 IP 地址的列。
把我的 review_queue.json 发给客服安全吗?
只有在你愿意分享其中内容时才安全:小尺寸的帧缩略图和你视频的完整路径。生成报告(gen_*.json)和 .funscript 文件不含图像;不过报告确实包含视频的文件名。是否发送其中任何文件始终由你决定,通过电子邮件发送。
延伸阅读
- Autoblow AI Ultra 设置云端同步如何工作,以及为什么必须上传脚本。
- Intiface 设备通过本地连接驱动的设备,不上传任何内容。
- Report Studio在浏览器中阅读生成报告,无需上传。
- 在 Windows 上运行安装、系统要求、更新,以及应用把数据保存在哪里。