Cherry Studio est un espace de travail d'IA de bureau pour Windows, macOS et Linux. Il rassemble des services cloud tels que OpenAI, Anthropic, Gemini et DeepSeek avec des points de terminaison locaux tels que Ollama et LM Studio, puis ajoute des conversations multimodèles, des assistants préconfigurés et personnalisés, le traitement de documents, des bases de connaissances, des traductions, des dessins, Sauvegarde WebDAV, recherche globale, rendu Mermaid et connexions aux outils MCP.
Il s'agit d'une surface client et d'orchestration, pas d'un modèle. La qualité des réponses, la confidentialité, le coût, la rétention et le traitement régional dépendent toujours du fournisseur de modèle exact, du point final, du runtime local, du service d'intégration, du reclassement, de la destination de sauvegarde et du serveur MCP sélectionné pour chaque flux de travail.
Ce que Cherry Studio remplace et ce qu'il ne remplace pas
| Emploi | cotisation Cherry Studio | Toujours possédé ailleurs |
|---|---|---|
| Chat multimodèle | Une interface utilisateur, des préréglages d'assistant et des conversations de modèle simultanées | Précision, sécurité, disponibilité, limites tarifaires et facturation du fournisseur |
| Modèles locaux | Connecte Ollama, LM Studio et les points de terminaison compatibles | Téléchargement du modèle, matériel, service de sécurité et licence |
| Questions et réponses sur les documents | Importe les formats courants de texte, d’image, Office et PDF dans les flux de travail de connaissances | Fidélité OCR/extraction, qualité d'intégration et autorisation de la source |
| Outils | Exécute les serveurs MCP configurés et les intégrations de mini-programmes | Provenance des outils, autorisations, sandboxing et approbation des actions |
| Sauvegarde | Peut connecter le stockage WebDAV et S3-compatible | Chiffrement, rétention, contrôle d'accès et tests de restauration dans le cloud |
| Gouvernance d'équipe | L'application de bureau communautaire fournit une configuration individuelle | Les comptes centraux, le contrôle d'accès et les ressources partagées appartiennent à l'entreprise ou aux contrôles externes |
Community et Enterprise sont des produits différents
L'édition communautaire est le client de bureau open source. Le référentiel décrit une édition Entreprise avec un backend déployable en privé, une gestion centralisée des fournisseurs/modèles, des comptes d'employés, des bases de connaissances partagées, un accès basé sur les rôles, une sauvegarde et une restauration. La comparaison publiée indique que l'édition Enterprise n'est que partiellement proposée aux clients et est vendue par abonnement ou par rachat.
Ne déduisez pas les contrôles d’entreprise de la popularité du client de bureau. Un déploiement professionnel d'installations communautaires configurées indépendamment peut créer des clés non gérées, des fournisseurs incohérents, des copies de connaissances locales et des preuves d'audit fragmentées. Si une administration centrale est requise, évaluez le contrat d'entreprise ou placez Cherry Studio derrière une passerelle approuvée et un programme de gestion des appareils.
Licence : AGPL-3.0 nécessite une décision réelle
Le référentiel actuel indique que Cherry Studio Community Edition est sous licence AGPL-3.0 et que l'utilisation commerciale est autorisée lorsque ses conditions sont respectées. Une licence commerciale qui exempte un client des exigences AGPL est disponible auprès du fournisseur. Ceci est sensiblement différent de la description de l’application uniquement comme « gratuite et open source ».
| Utiliser | Question | Des preuves à conserver |
|---|---|---|
| Utilisation du bureau interne non modifiée | L'utilisation ordinaire déclenche-t-elle une obligation de distribution ou de source réseau dans votre configuration ? | Interprétation juridique, révision exacte du binaire/source et avis de licence |
| Distribution de bureau modifiée | La source et les avis correspondants sont-ils proposés correctement ? | Source de build, correctifs, informations d'installation et offre du destinataire |
| Service réseau modifié | L'interaction à distance fait-elle appel aux dispositions de source réseau AGPL ? | Inventaire des sources déployées, du mécanisme d'offre et des licences de dépendance |
| Produit d'entreprise groupé | Les conditions réciproques seraient-elles en conflit avec votre modèle de distribution ? | Licence commerciale ou architecture produit conforme |
| Modèles et extensions | Quels termes distincts couvrent les fournisseurs, les modèles locaux, les assistants, les thèmes et les serveurs MCP ? | Registre SBOM/licence par composant et conditions d'utilisation acceptables |
Il s’agit là d’une question pratique pour les conseillers et les ingénieurs, et non d’une raison pour éviter automatiquement le projet. Décidez avant de le modifier, de le redistribuer ou de l’exposer dans le cadre d’un service réseau.
Où vont les données
La politique de confidentialité de Cherry Studio, en vigueur le 31 mai 2026, indique que les clés API, l'historique des conversations et les préférences sont stockés localement et ne sont pas téléchargés sur les serveurs Cherry Studio. Les demandes de modèle se connectent directement depuis l'appareil au fournisseur tiers configuré. Cela signifie que « l'historique local » et « l'inférence privée » sont des revendications distinctes : une conversation stockée sur l'ordinateur portable peut toujours être envoyée à OpenAI, Anthropic ou à un autre point de terminaison configuré pour la génération.
La politique décrit les données opérationnelles de base anonymisées et d'amélioration du produit, y compris l'utilisation de la version/des fonctionnalités agrégées et les informations sur les plantages/erreurs. Les deux catégories peuvent être désactivées sous Data Settings → Privacy Settings. Il avertit également que les bascules concernées sont réinitialisées à leur état activé par défaut après la mise à jour de l'architecture de collecte de données, de sorte que les utilisateurs qui se sont précédemment désabonnés doivent revoir les paramètres après la mise à niveau.
| Données | Emplacement/chemin principal | Contrôle à vérifier |
|---|---|---|
| Touches API | Stockage local des applications conformément à la politique | Isolation des comptes du système d'exploitation, chiffrement des disques, sauvegardes et rotation des secrets |
| Invites et réponses | Historique local et demande directe au fournisseur de modèles sélectionné | Paramètres de rétention/formation des fournisseurs et suppression locale |
| Documents/vecteurs de connaissances | Espace de travail local et tout point de terminaison d'intégration/reclassement sélectionné | Confirmer si les morceaux quittent l'appareil pendant l'indexation/requête |
| Données de télémétrie/accident | Cherry Studio collection opérationnelle, décrite comme anonymisée | Revérifiez les deux bascules de confidentialité après chaque mise à niveau |
| Sauvegarde WebDAV/S3 | Stockage tiers configuré par l'utilisateur | Chiffrement, informations d'identification, ACL de compartiment, conservation et restauration |
| MCP contexte/actions | Processus MCP ou service distant configuré | Portée des commandes, des fichiers, du réseau et du compte par serveur |
API-clé de sécurité
- Créez des clés distinctes pour Cherry Studio au lieu de réutiliser les informations d'identification du service de production.
- Définissez les limites de dépenses, les limites de taux et les alertes du côté du fournisseur ; le client ne peut pas appliquer le contrôle de facturation de chaque fournisseur.
- Préférez les clés de projet restreintes et les points de terminaison de passerelle approuvés aux clés personnelles à privilèges élevés.
- Utilisez le chiffrement complet du disque et un compte de système d'exploitation verrouillé, car le stockage local est accessible aux logiciels malveillants ou à un autre utilisateur local.
- Ne collez pas les clés dans les discussions, les assistants, les documents de connaissances, les captures d'écran ou la configuration MCP partagée publiquement.
- Faites pivoter les clés après une perte de périphérique, des extensions suspectes, un partage de journaux de support ou une exposition de sauvegarde non fiable.
Évaluation de la base de connaissances
Un téléchargement réussi ne constitue pas une preuve de RAG fiable. Créez un ensemble de tests à partir des documents avec des questions auxquelles il est possible de répondre, des questions sans réponse, des tableaux, des pages numérisées, des versions contradictoires, des nombres exacts et des passages sensibles à l'accès. Pour chaque réponse, inspectez les fragments et les citations récupérés avant de juger de la maîtrise.
| Calque | Tester | Signal de panne |
|---|---|---|
| Analyse/OCR | Comparez le texte extrait, les tableaux, l'ordre de lecture et les références des pages | Colonnes, en-têtes ou contenu numérisé manquants |
| Morceau | Vérifiez si les définitions, les qualifications et les lignes du tableau restent ensemble | La réponse cite un fragment sans son exception |
| Intégrations | Testez la langue, les synonymes, les acronymes et le vocabulaire du domaine | Les passages pertinents se classent en dessous du texte générique |
| Récupération | Mesurer rappel@k sur un ensemble étiqueté | Les preuves requises n'atteignent jamais le modèle |
| Génération | Exiger des réponses liées aux citations et à l'abstention | Synthèse sûre sans bloc de support |
| Mises à jour/suppression | Remplacer une source et supprimer un document sensible | Les anciens vecteurs ou réponses restent consultables |
MCP transforme un client de chat en application privilégiée
Un serveur MCP peut exposer des fichiers, des bases de données, des navigateurs, des commandes shell, des outils de suivi des problèmes ou des systèmes de messagerie. Les descriptions d'outils et le contenu renvoyé peuvent être malveillants ou compromis. Installez des serveurs à partir de sources examinées, épinglez les versions, inspectez leurs commandes et dépendances et exécutez-les avec le moins de privilèges de système d'exploitation/réseau/compte possible.
Séparez les serveurs de recherche en lecture seule des serveurs en mutation. Exiger une confirmation explicite pour la suppression, le paiement, la publication, les messages externes, l'exécution de code et les modifications de compte. Un préréglage d'assistant convivial n'est pas une limite de sécurité ; le système d'exploitation, les informations d'identification et la mise en œuvre du serveur déterminent l'autorité réelle.
Un déploiement par étapes
- Définir les tâches approuvées. Commencez par la rédaction, la comparaison et la recherche de documents publics à faible risque.
- Installez une version vérifiée. Téléchargez depuis le site officiel ou les versions GitHub et vérifiez les signatures/hachages lorsqu'ils sont fournis.
- Vérifiez les paramètres de confidentialité. Décidez de la politique de télémétrie et répétez la vérification après les mises à niveau.
- Connectez un fournisseur restreint. Dépenses de test, rétention, disponibilité des modèles et gestion des erreurs.
- Comparaison multimodèle de référence. Utilisez des invites identiques et enregistrez la qualité après correction, latence et coût.
- Ajoutez une base de connaissances non sensible. Validez l’analyse, la récupération, la citation et la suppression.
- Ajoutez un serveur MCP en lecture seule. Observez l’accès aux processus, aux fichiers et au réseau avant d’accorder des écritures.
- Testez la sauvegarde et la restauration. Chiffrez le stockage distant et vérifiez une récupération de périphérique propre.
- Choisissez l’architecture d’équipe. Décidez si les clients non gérés sont acceptables ou si des contrôles centraux d'entreprise/de passerelle sont nécessaires.
Alternatives
| Options | Meilleur ajustement | Compromis par rapport à Cherry Studio |
|---|---|---|
| Cherry Studio | Hub de bureau multiplateforme riche en fonctionnalités avec de nombreux fournisseurs et MCP | Grande surface de confiance et décisions AGPL/gouvernance d’équipe |
| Open WebUI | Déploiements partagés ou locaux Ollama-first basés sur un navigateur | Fonctionnement du serveur plutôt que focus sur le bureau natif |
| LibreChat | Chat Web multi-utilisateurs auto-hébergé et routage des fournisseurs | Plus d'infrastructures, un modèle de déploiement partagé plus solide |
| LM Studio | Téléchargement et exécution de modèles locaux via l'interface graphique | Surface de productivité/connaissances/MCP cloud moins large |
| Chatbox | Chat multiplateforme multi-fournisseurs plus simple | Moins de fonctionnalités d’espace de travail intégrées peuvent réduire la complexité |
| TypingMind | Client multimodèle hébergé/navigateur raffiné | Modèle source fermée/commercial et posture différente en matière de données locales |
| Dify | Création et déploiement de workflows/applications d'IA gouvernés | Plateforme plus lourde ; pas principalement un client de bureau personnel |
Questions fréquemment posées
Cherry Studio fournit-il des modèles d'IA ?
Il connecte principalement des modèles et des services. La disponibilité, la qualité et le prix dépendent du fournisseur ou du runtime local que vous configurez.
Est-ce complètement hors ligne ?
Uniquement avec des modèles locaux, des intégrations, des rerankers, des outils et une sauvegarde. Les demandes des fournisseurs de cloud et les intégrations facultatives envoient des données à leurs services respectifs.
Où sont stockées les discussions et les clés API ?
La politique de confidentialité actuelle indique qu'ils sont stockés localement et ne sont pas téléchargés sur les serveurs Cherry Studio. Protégez l’appareil et vérifiez séparément le traitement côté fournisseur.
La télémétrie peut-elle être désactivée ?
La politique indique que la collecte des opérations de base et de l'amélioration des produits peut être désactivée dans Privacy Settings. Il avertit que les bascules peuvent être réinitialisées sur activées après la mise à jour de l'architecture nommée.
L'édition communautaire est-elle utilisable commercialement ?
Le référentiel dit oui sous la conformité AGPL-3.0. Une distribution ou une utilisation modifiée du réseau mérite un examen juridique ; une dérogation commerciale est offerte par le vendeur.
L’édition communautaire est-elle suffisante pour une entreprise ?
Il peut servir des utilisateurs expérimentés individuels, mais les comptes centralisés, les connaissances partagées, les autorisations de rôle et la gestion privée du backend sont décrits comme des fonctionnalités d'entreprise.
Sources primaires
- Dépôt officiel, matrice des fonctionnalités et comparaison des éditions
- Politique de confidentialité officielle en vigueur le 31 mai 2026
- Politique officielle de sécurité et de versions prises en charge
- Licence AGPL-3.0 Édition communautaire
- Documentation officielle de configuration de MCP
- Documentation officielle de la base de connaissances
- MCP bonnes pratiques de sécurité
Dernière révision le 25 juillet 2026. Les fonctionnalités, les politiques et les éditions changent rapidement ; vérifiez la version exacte installée, les conditions du fournisseur et la licence actuelle avant le déploiement.




