Marvis 是腾讯推出的操作系统层级 AI 助手,官方描述里明确写了「支持本地大模型本地模式」和「敏感文件不上云」。这两个说法正好对应隐私问题,但要判断「会不会泄露」,需要先弄清它到底把什么留在本地、什么必须联网。
官方给出的两个说法
先看官方原话。产品说明中与数据相关的表述有两处:
「支持本地大模型本地模式(机器学习驱动)。」 意思是模型可以跑在本机上,而不是把请求发到云端。
「敏感文件不上云。」 意思是对于敏感文件,处理过程留在本地。
这两条合起来说明产品在设计上做了本地与云端的区分——不是所有操作都必须联网。
为什么「操作系统层级」这个定位和隐私相关
Marvis 的定位是操作系统层级 AI 助手,官方说它「真正理解你的每一份文件」,支持本地文档与图片 AI 搜索。
这个定位决定了它能接触到的东西比普通应用多——它要索引你的本地文件、理解你的图片,才能做到一句话调用 APK 与 EXE 应用、用自然语言控制电脑设置。
能接触的范围越大,数据边界的处理就越关键。这也解释了为什么官方要把「本地模式」和「不上云」单独拿出来讲:它知道用户的顾虑在哪里。
本地模式意味着什么
「本地大模型本地模式」的含义是:模型文件下载到本机,推理在本机完成,输入内容不经过网络。
这带来的直接好处是,处理内部资料、合同、未公开方案这类文件时,内容不会离开这台机器。
代价也很明确:本地模型的参数量通常小于云端旗舰模型,复杂推理能力会有差距;同时会占用本机的存储和算力,配置一般的机器体验会打折扣。所以本地模式适合处理敏感内容,日常的一般任务用云端模式更划算。官方在说明里同时提到使用了 deepseek v4、混元 hunyuan3/hy3 等最新模型,指的应该就是云端侧的模型选择。
用户自己要注意什么
工具的设计再周到,最终的数据安全还是取决于怎么用。几个实际建议:
确认当前是哪个模式。 本地模式和云端模式的开关状态,在每次处理敏感文件前值得确认一次。默认配置是哪个,以实际版本为准。
分清哪些文件算敏感。 「敏感文件不上云」这句话里,「敏感」的判定标准是什么、由谁标记,需要看具体产品的设置方式。自己心里要有数,不能默认系统一定判断得准。
留意跨端同步。 官方提到跨 PC、手机、微信多端在线。多端意味着数据在设备之间流转,同步范围设置要检查清楚——哪些内容只在本地、哪些会同步,值得花几分钟看一遍。
读一遍隐私政策。 官方宣传语不能替代条款文本。数据的收集范围、存储位置、保留时长这些细节,只有隐私政策写得清楚。
客观的结论
就官方说明来看,Marvis 在隐私上做了明确的设计——提供本地大模型本地模式,并声明敏感文件不上云。对担心数据外传的用户来说,这些是有实际意义的机制,不是空洞的口号。
但这不等于「绝对不会泄露」。任何联网服务的数据安全都取决于三件事:产品实现是否与说明一致、你的使用方式是否匹配设计意图、以及隐私条款的实际约束范围。前两点用户能部分控制,第三点需要自己读一遍。
如果你处理的是高度敏感的资料,最稳的做法是确认本地模式已开启,并且不要在多端同步的目录里存放这类文件。
小结
- 官方明确提到「支持本地大模型本地模式」和「敏感文件不上云」两项机制
- 操作系统层级的定位意味着它能索引本地文件,数据边界处理是关键
- 本地模式的代价是模型规模受限、占用本机算力,适合处理敏感内容而非日常任务
- 跨 PC、手机、微信多端在线,同步范围需要自己检查
- 官方说明不等于绝对保证,敏感资料建议开启本地模式并避开同步目录