2024年6月18日

我们花了两个月,才理解「本地优先」到底意味着什么

项目启动两个月后,我们做出了第一个重要的技术路线选择:本地优先。但这个选择并不是一开始就想清楚的。事实上,我们花了整整两个月才真正理解它到底意味着什么。

一开始,"本地优先"只是一个模糊的方向。团队里有人说:我们要做本地部署,因为数据安全很重要。有人说:云端才是未来,本地部署太重了。还有人说:能不能两个都做?争论持续了好几周。直到一次和潜在用户的对话,让我们突然想通了。

一位主理人的问题

那是一位独立运营设计工作室的主理人。她在试用了市面上几款 AI 工具之后,问了一个让我们所有人都沉默的问题:"这些工具都很好,但我的工作室所有客户资料、所有报价、所有合同、所有项目文件——我把这些东西全部扔到云上,万一哪天服务停了、涨价了、或者数据访问权限变了,我的工作室怎么办?"

这不是一个技术问题,而是一个信任问题。更准确地说,是一个关于"谁能真正掌握工作资产"的问题。我们突然意识到:当软件承担的是一个经营者的核心工作系统时——客户的跟进节奏、项目的阶段文件、售后的处理记录、团队的方法经验——数据放在哪里就不再只是技术选择。它关系到这个经营者是不是还掌握着自己的核心资产。

本地优先不是反对云

明确这一点很重要。途真选择本地优先,不是因为我们反对云服务。云在很多场景下非常有价值——协作、备份、同步、跨设备访问。我们不否认这些。我们的立场是:核心工作数据和经验资产的默认位置,应该在用户自己手里。当用户选择将数据同步到云时,这是一个主动的选择,而不是被动的绑定。

具体来说,途真的本地优先包含三层含义。第一,核心工作数据和经验资产默认存储在本地设备上。用户的客户信息、项目文件、售后记录和 AI Pack 配置,不会默认上传到任何云服务。第二,系统的核心功能在断网状态下仍然可以正常工作。推理、任务推进、风险提示、经验调用——这些不需要依赖外部网络连接。第三,当用户选择使用云端功能时,这是一个清晰的、可撤销的主动选择。用户可以随时决定哪些数据参与云端同步,哪些永远留在本地。

选择本地优先不是一个省力的选择。它意味着我们需要在模型压缩、本地推理优化、离线任务调度上做大量额外的工作。但我们相信这是值得的。因为一个经营者的工作资产,应该掌握在自己手里。这不是安全策略,而是产品伦理。用户的数据在谁手里,谁就有最后一个按键。我们希望途真的用户永远拥有这个按键。

产品哲学技术路线数据主权