我们的安全设计
- 仅限本地访问:TypeX MCP 服务绑定在
127.0.0.1:52222,这是本地回环地址(localhost),仅本机可以访问。外部网络、局域网内的其他设备均无法连接到该端口,从根本上杜绝了远程攻击的风险。
- 无云端中转:AI 工具通过本地 HTTP 协议直接与 TypeX 客户端通信,所有数据都在本机流转,不经过任何第三方服务器或云端中转。
- 随用随关:MCP 服务仅在 TypeX 桌面端开启时生效。关闭 MCP 开关或退出 TypeX 后,AI 工具立即失去操作 TypeX 的能力,不会留下持久化的远程访问通道。
你需要注意的
- AI 工具拥有完整操作权限:MCP 开启后,连接的 AI 工具(如 Claude Code、Codex 等)可以调用 TypeX 当前支持的全部方法,包括但不限于读取你的所有消息记录、搜索联系人和群聊、发送消息、管理群成员、下载文件等。请确保你信任所使用的 AI 工具及其运行环境。
- 谨慎对待敏感会话:如果你的 TypeX 中包含涉及商业机密、个人隐私或其他敏感信息的聊天记录,请注意 AI 工具在分析或总结时可能会读取这些内容。建议对高度敏感的会话单独评估是否适合在 MCP 环境下操作。
- 了解 AI 工具的数据处理方式:不同 AI 工具对数据的处理策略不同——部分工具会将对话上下文发送到云端服务器进行模型推理。建议了解你所使用的 AI 工具的隐私政策和数据处理方式,评估与你信息敏感度的匹配程度。
- 注意终端环境安全:由于 MCP 通过本地端口通信,任何能够访问你本机终端的程序理论上也可以调用该接口。建议保持设备安全,避免安装或运行不受信任的第三方程序。
- 敏感操作有二次确认:TypeX MCP 对踢人、加好友等敏感操作已内置二次确认机制,AI 执行前会请你确认。请仔细核对操作对象后再同意,避免误操作。