Cherry Studio 是适用于 Windows、macOS 和 Linux 的桌面 AI 工作区。它将OpenAI、Anthropic、Gemini和DeepSeek等云服务与Ollama和LM Studio等本地端点结合在一起,然后添加多模型对话、预配置和自定义助手、文档处理、知识库、翻译、绘图、 WebDAV 备份、全局搜索、Mermaid 渲染和MCP 工具连接。
它是一个客户端和编排界面,而不是一个模型。答案质量、隐私、成本、保留和区域处理仍然取决于为每个工作流程选择的确切模型提供商、端点、本地运行时、嵌入服务、重新排名器、备份目标和 MCP 服务器。
Cherry Studio 取代了什么——以及它不取代什么
| 职位 | Cherry Studio 贡献 | 仍然在其他地方拥有 |
|---|---|---|
| 多模型聊天 | 一个 UI、助理预设和同步模型对话 | 提供商的准确性、安全性、可用性、速率限制和计费 |
| 本地型号 | 连接 Ollama、LM Studio 和兼容端点 | 模型下载、硬件、服务安全和许可证 |
| 文件问答 | 将常见文本、图像、Office 和 PDF 格式导入知识工作流程 | OCR/提取保真度、嵌入质量和来源授权 |
| 工具 | 运行配置的 MCP 服务器和小程序集成 | 工具来源、权限、沙箱和操作批准 |
| 备份 | 可以连接 WebDAV 和 S3-compatible 存储 | 云加密、保留、访问控制和恢复测试 |
| 团队治理 | 社区桌面应用程序提供个性化配置 | 中央账户、访问控制和共享资源属于企业或外部控制 |
社区和企业是不同的产品
社区版是开源桌面客户端。该存储库描述了一个企业版,具有可私有部署的后端、集中的提供者/模型管理、员工帐户、共享知识库、基于角色的访问、备份和恢复。已发布的比较显示,企业版仅部分发布给客户,并通过订阅或买断方式出售。
不要从桌面客户端的流行程度来推断企业控制。独立配置的社区安装的业务部署可能会创建非托管密钥、不一致的提供程序、本地知识副本和支离破碎的审计证据。如果需要集中管理,请评估企业合同或将 Cherry Studio 置于批准的网关和设备管理程序后面。
许可证:AGPL-3.0 需要实际决定
当前存储库声明 Cherry Studio Community Edition 已根据 AGPL-3.0 获得许可,并且在遵循其条件时允许商业使用。供应商可以提供使客户免受 AGPL 要求的商业许可证。这与仅将应用程序描述为“免费和开源”有本质上的不同。
| 使用 | 问题 | 保留证据 |
|---|---|---|
| 未经修改的内部桌面使用 | 普通使用是否会触发您设置中的任何分发或网络源义务? | 法律解释、精确的二进制/源代码修订和许可声明 |
| 修改后的桌面分布 | 是否正确提供了相应的来源和通知? | 构建源、补丁、安装信息和接收者报价 |
| 修改网络服务 | 远程交互是否调用 AGPL 网络源规定? | 已部署的源、提供机制和依赖许可证清单 |
| 捆绑企业产品 | 互惠条款会与您的分销模式冲突吗? | 商业许可或合规产品架构 |
| 型号和扩展 | 哪些单独的术语涵盖提供商、本地模型、助手、主题和 MCP 服务器? | 每个组件的 SBOM/许可证注册和可接受的使用条款 |
对于顾问和工程人员来说,这是一个实际问题,而不是自动回避该项目的理由。在修改、重新分发或将其公开为网络服务的一部分之前做出决定。
数据去向
Cherry Studio 的隐私政策于 2026 年 5 月 31 日生效,其中规定 API 密钥、对话历史记录和首选项存储在本地,不会上传到 Cherry Studio 服务器。模型请求直接从设备连接到配置的第三方提供商。这意味着“本地历史记录”和“私人推理”是不同的声明:存储在笔记本电脑上的对话仍然可以发送到 OpenAI、Anthropic 或另一个配置的端点进行生成。
该政策描述了匿名的基本操作和产品改进数据,包括版本/聚合功能使用情况和崩溃/错误信息。这两个类别都可以在 Data Settings → Privacy Settings 下禁用。它还警告说,在数据收集架构更新后,相关切换将重置为默认启用状态,因此之前选择退出的用户应在升级后重新访问设置。
| 数据 | 主要位置/路径 | 控制验证 |
|---|---|---|
| API 键 | 根据策略本地应用程序存储 | 操作系统帐户隔离、磁盘加密、备份和秘密轮换 |
| 提示和响应 | 本地历史记录以及向选定模型提供商的直接请求 | 提供者保留/培训设置和本地删除 |
| 知识文档/载体 | 本地工作区和任何选定的嵌入/重新排名端点 | 确认在索引/查询期间块是否离开设备 |
| 遥测/碰撞数据 | Cherry Studio 操作集合,描述为匿名 | 每次升级后重新检查两个隐私开关 |
| WebDAV/S3 备份 | 用户配置的第三方存储 | 加密、凭证、存储桶 ACL、保留和恢复 |
| MCP 上下文/操作 | 配置的MCP进程或远程服务 | 每台服务器的命令、文件、网络和帐户范围 |
API-关键安全
- 为 Cherry Studio 创建单独的密钥,而不是重复使用生产服务凭据。
- 设置提供商方支出限额、费率限制和警报;客户无法强制执行每个提供商的计费控制。
- 与个人高权限密钥相比,更喜欢受限制的项目密钥和批准的网关端点。
- 使用全磁盘加密和锁定的操作系统帐户,因为恶意软件或其他本地用户可以访问本地存储。
- 请勿将密钥粘贴到聊天、助手、知识文档、屏幕截图或公开共享的 MCP 配置中。
- 在设备丢失、可疑扩展、支持日志共享或不受信任的备份暴露后轮换密钥。
评估知识库
成功上传并不能证明 RAG 可靠。从包含可回答问题、不可回答问题、表格、扫描页面、冲突版本、确切数字和访问敏感段落的文档构建测试集。对于每个答案,在判断流畅性之前检查检索到的块和引文。
| 图层 | 测试 | 故障信号 |
|---|---|---|
| 解析/OCR | 比较提取的文本、表格、阅读顺序和页面参考 | 缺少列、标题或扫描内容 |
| 分块 | 检查定义、限定条件和表行是否保持在一起 | 答案无一例外地引用了一个片段 |
| 嵌入 | 测试语言、同义词、首字母缩略词和领域词汇 | 相关段落排名低于通用文本 |
| 检索 | 测量标记集上的recall@k | 所需的证据永远不会到达模型 |
| 一代 | 要求答案与引文相关并弃权 | 无需支持 chunk 即可自信合成 |
| 更新/删除 | 更换来源并删除一份敏感文档 | 旧的向量或答案仍然可以搜索 |
MCP 将聊天客户端变成特权应用程序
MCP 服务器可以公开文件、数据库、浏览器、shell 命令、问题跟踪器或消息系统。工具描述和返回的内容可能是恶意的或受到损害。从经过审查的来源安装服务器,固定版本,检查其命令和依赖项,并以尽可能少的操作系统/网络/帐户权限运行它们。
将只读研究服务器与变异服务器分开。需要明确确认删除、付款、发布、外部消息、代码执行和帐户更改。友好的助手预设不是安全边界;操作系统、凭据和服务器实现决定了真正的权限。
分阶段推出
- 定义批准的职位。 从低风险的写作、比较和公共文献研究开始。
- 安装经过验证的版本。 从官方网站或 GitHub 版本下载并检查提供的签名/哈希值。
- 查看隐私设置。 决定遥测策略并在升级后重复检查。
- 连接一个受限提供商。 测试支出、保留率、模型可用性和错误处理。
- 基准多模型比较。 使用相同的提示并在校正、延迟和成本后记录质量。
- 添加非敏感知识库。 验证解析、检索、引用和删除。
- 添加一台只读 MCP 服务器。 在授予写入权限之前观察进程、文件和网络访问。
- 测试备份和恢复。 加密远程存储并验证干净设备恢复。
- 选择团队架构。 决定是否接受非托管客户端或是否需要中央企业/网关控制。
替代方案
| 选项 | 最适合 | 与 Cherry Studio 的权衡 |
|---|---|---|
| Cherry Studio | 功能丰富的跨平台桌面中心,拥有许多提供商和 MCP | 巨大的信任面和 AGPL/团队治理决策 |
| Open WebUI | 基于浏览器的共享或本地 Ollama-first 部署 | 服务器操作而不是本机桌面焦点 |
| LibreChat | 自托管多用户网络聊天和提供商路由 | 更多基础设施,更强大的共享部署模型 |
| LM Studio | GUI优先下载并运行本地模型 | 不太广泛的云生产力/知识/MCP 表面 |
| Chatbox | 更简单的跨平台多提供商聊天 | 较少的集成工作区功能可能会降低复杂性 |
| TypingMind | 完善的托管/浏览器多模型客户端 | 闭源/商业模型和不同的本地数据态势 |
| Dify | 构建和部署受治理的 AI 工作流程/应用程序 | 较重的平台;主要不是个人桌面客户端 |
常见问题
Cherry Studio 是否提供人工智能模型?
它主要连接模型和服务。可用性、质量和定价来自提供商或您配置的本地运行时。
是完全离线的吗?
仅使用本地模型、嵌入、重新排序、工具和备份。云提供商请求和可选集成将数据发送到各自的服务。
聊天记录和 API 密钥存储在哪里?
当前的隐私政策规定它们存储在本地,不会上传到 Cherry Studio 服务器。保护设备并单独验证提供商端处理。
可以禁用遥测吗?
该政策规定,可以在 Privacy Settings 中禁用基本运营收集和产品改进收集。它警告说,在指定的架构更新后,切换可能会重置为启用。
社区版可以商用吗?
存储库在 AGPL-3.0 合规性下表示“是”。修改分发或网络使用值得法律审查;供应商提供商业豁免。
社区版对于公司来说足够了吗?
它可以服务个人高级用户,但集中帐户、共享知识、角色权限和私有后端管理被描述为企业能力。
主要来源
- 官方存储库、功能矩阵和版本比较
- 官方隐私政策于 2026 年 5 月 31 日生效
- 官方安全和支持版本政策
- 社区版 AGPL-3.0 许可证
- 官方 MCP 设置文档
- 官方知识库文档
- MCP 安全最佳实践
上次审核日期为 2026 年 7 月 25 日。功能、政策和版本变化很快;在推出之前检查确切安装的版本、提供商条款和当前许可证。




