人们担心 AI 读邮件,真正介意的是「把整封信交出去换智能」,而不只是要不要更好的摘要。Orvia 把能力拆开:确定性事实与安全边界留在本机规则;语言与意图的模糊地带,只有在用户允许时才可能进入端侧模型或脱敏云端;最终展示什么、哪些按钮可以出现,仍由本机决定。
隐私写在架构里:路由、最小化、脱敏、输出校验、动作必须由用户触发。界面上的来源标签(例如「本地规则 · 非 AI」「AI 增强 · 本机」「AI 增强」)只是结果的可见说明,代替不了这些闸门。
分层协作
本地 Smart Insights负责显式事实:验证码、日期、金额、订单号、状态、有效期、认证结果与可执行安全动作。所有已支持的邮箱服务都能运行;不上传正文,也不自由猜测。
端侧模型(在系统支持且用户开启时)处理上下文线索、待办意图、摘要与回复理解,仍在当前 Mac 上完成。它不能推翻已核验的本地事实,也不能自动执行复制、打开或发送。
脱敏云端只走 Orvia AI Proxy,正式发布版客户端不包含上游模型密钥。仅当邮箱服务允许、邮箱级策略允许、用户显式打开云端 AI、内容通过隐私网关时,才发送替换后的文本。高风险凭据与敏感业务内容会在网关被拦下。
本机融合器合并来源、校验证据、决定卡片与按钮。AI 可以补充语义,不能覆盖安全、过期或已完成、已失效等最终状态。洞察岛等快捷入口只使用融合后的安全动作;V1 中,这些动作全部来自本地规则。
本地先到,AI 后补
打开邮件或新邮件到达后,本地规则立刻跑,先给出可用结果,不空等模型。非 Gmail 且路由允许时,后台再尝试增强;返回后只更新同一张洞察卡里的语义区,不另开一张重复摘要。超时、额度不足、网络失败、网关拒绝或输出校验失败时,已经可用的本地洞察保留。失败不退化成空白。
脱敏如何做
本机原文
将离开设备
示意:敏感值只在本机标红;出站仅为随机占位符。无真实网络请求。
云端路径用随机、不可预测的占位符替换可恢复字段,例如姓名、订单号、金额与邮箱地址。映射表只存在于本机会话中。模型看到的是「把订单 __ORVIA_ORDER_…__ 发到 __ORVIA_EMAIL_…__」这类文本;结果回到本机后再恢复。输出必须保持占位符完整;直接返回原始隐私值或破坏占位符结构,都会被拒绝。
有些邮件始终只在本地处理,即使它不是 Gmail、用户已经打开云端 AI 且订阅有效:验证码与安全邮件、Gmail 策略限制的路径、隐私阻止名单中的发件人,以及无法安全脱敏或完整恢复的内容。订阅只表示可以使用 AI 服务,不能绕过 Gmail 边界、邮箱级限制、内容敏感度或用户开关。
和洞察岛的关系
顶部抄码、打开可信验证链接,走的是本地已验证安全动作。这样最短路径不必等待模型,也不会把 AI 推断升级为窗口顶上的高风险操作。AI 可以让待办、摘要、回复草稿更自然;抄码与链接触达仍由确定性代码和你的点击负责。