别把你的数据交给cc-switch了
- 工具收集
- 1小时前
- 3热度
- 0评论
你以为装的只是个"配置切换器",打开数据库才发现——它已经长成了坐在你所有 AI 流量中间的本地代理。
一、先说结论:这个标题不是标题党
最近帮读者排查一台 macOS 上的 AI 工作流,发现 ~/.cc-switch/ 目录下躺着一个21MB 的 SQLite 数据库。顺手查了一下表结构,当场愣住:
| 表名 | 里面存了什么 |
|---|---|
providers |
所有服务商的API Key 明文、Base URL、模型配置 |
proxy_request_logs |
每一次请求的模型、输入/输出 token、花费(美元)、延迟、session_id |
session_log_sync |
从 CLI 同步进来的完整会话历史文件 |
usage_daily_rollups |
每日用量与成本汇总 |
你没看错:一个被当成"切换 API 配置的小工具",在你的机器上默默记录了每一次 AI 请求和每一段对话。这不是我的猜测,是它自己官方文档写明的能力:本地代理接管 + 请求日志 + 会话管理 + 云同步。只是绝大多数人装它的时候,根本不知道后面这些功能存在。
二、cc-switch 是个好项目,问题出在"路径"
先别急着卸载。cc-switch 是开源项目(MIT),作者很勤快,功能也确实强。它的问题不是恶意,而是"数据路径"变了:早期版本:纯配置文件切换器。你切哪个服务商,它就改哪个 CLI 的配置文件。数据只在你自己的配置文件里躺平。现在版本:启动本地代理(默认 http://127.0.0.1:15721)并"接管"你的 Claude Code / Codex / Gemini CLI。所有请求先打到它的本地代理,再由代理转发给上游服务商。
路径从"配置文件 → 服务商"变成了"配置文件 →cc-switch 代理→ 服务商"。中间多了一站,就多了一站的数据。代理层要记录日志才能做用量统计,于是你的 token 数、花费、会话 ID 全进库了;它要让你"恢复对话",于是把 CLI 的会话文件也同步进来了。更关键的是这个:API Key 明文入库。你的中转商 Key、官方 Key,全以纯文本躺在 cc-switch.db 里——而 cc-switch 的"云同步"功能可以把整个配置目录同步到 Dropbox / OneDrive / iCloud / NAS / WebDAV。一旦同步开启,你的 Key 和全部对话记录就跟着上了别人的云。它不是偷,它只是把"数据经过它、留在它那里"变成了默认架构。
三、三个真实的坑(都有人踩过)
坑 1:代理是单点,挂了全断代理接管后,你的 CLI 配置里的 Base URL 被改成 http://127.0.0.1:15721。哪天 cc-switch 崩溃、升级出问题、或者你卸载了它——CLI 配置还指向那个端口,所有请求直接失败。网上"Claude Code 突然全红"的求助帖,一大半是这个原因。坑 2:Key 明文 + 云同步 = 泄漏面扩大Key 本来在 ~/.claude/settings.json 一处,现在又多了一份在 cc-switch.db。多一个副本就多一个泄漏面;再叠加云同步,泄漏面直接延伸到云盘。你还记得自己开没开那个同步开关吗?坑 3:会话日志聚合 = 隐私黑洞session_log_sync 把你所有 AI 工具的对话历史汇总到一个库里。单看每一段对话可能没啥,聚合起来就是你完整的工作轨迹:你写过什么代码、查过什么资料、跟谁协作、项目叫什么。这个东西落在自己手里还好,落在云上呢?
四、我们的方案:ClawBox,只碰配置,不碰流量
好,问题摆完了,说解决方案。这也是我今天真正想介绍的东西——ClawBox(clawbox 项目),我们开源的 AI Agent 统一配置中心。一句话定位:它和 cc-switch 早期一样纯,又比 cc-switch 现在更全——该管的配置全管,不该碰的数据一点不碰。
| 对比维度 | cc-switch(代理版) | ClawBox |
|---|---|---|
| 工作方式 | 本地代理接管流量 | 只读写配置文件 |
| API Key 存储 | 明文入 SQLite 库 | 写回各 CLI 自身配置 |
| 会话数据 | 全量同步入库 | 不采集,碰都不碰 |
| 请求/用量日志 | 有(记录到库) | 无 |
| 云同步 | 支持(目录整体同步) | 无,纯本地 |
| 写入安全 | 原子写入+备份 | 备份+合并写+托管标记,失败拒绝猜测 |

ClawBox 的核心原则写在我们的透明文档里:"It never sends your keys, endpoints, or memory anywhere"——它不把任何东西发到任何地方,只在你自己的机器上读写配置文件。每个能力写哪个文件、写什么 key、有什么安全规则,全部列在 docs/TRANSPARENCY.md,用户看得见每一笔写入。这就叫数据主权。
五、ClawBox 能干什么(功能地图)
| 模块 | 功能 | 支持 Agent |
|---|---|---|
| 服务商 | 78 家内置,双端点,每 agent 独立选择,选中即生效 | Claude Code / Codex / Hermes / OpenCode / OpenClaw / Kimi / CodeBuddy |
| MCP | 可视化编辑(表单或 JSON),一键同步 | 7 个 agent 全覆盖 |
| 技能 | 统一技能库~/.agents/skills/,Git 安装,软链同步 |
Claude Code / OpenClaw / OpenCode / Hermes |
| 记忆 | 统一MEMORY.md托管区块注入,区块外一字不动 |
Claude Code / Codex / OpenClaw / Hermes 等 |
| Agent 管理 | 一个界面安装、升级、查看所有 CLI agent | 9 款 |
技术栈:Tauri 2(Rust 后端 + 系统 WebView)+ Svelte 5,macOS / Windows / Linux 全平台,MIT 协议开源。
六、迁移实操:5 分钟换血
从 cc-switch 迁到 ClawBox,就三步:关掉 cc-switch 的代理接管(设置 → 高级 → 代理服务 → 关闭),让 CLI 恢复直连;打开 ClawBox → 服务商,把你用的服务商 Key 重新填一遍(78 家内置预设,大部分直接选就行);Agent 管理页为每个 agent 绑定服务商,完事。如果你想让配置迁移更顺滑,可以先用 cc-switch 的导出功能把配置倒出来做参考,再手动录入 ClawBox。因为 ClawBox 不碰你的数据,所以它也绝不偷偷读 cc-switch 的库——迁移全程,你的旧数据你说了算,删不删、留不留,自己决定。
七、可复用的检查清单
换工具之前,先给自己机器做个体检(3 分钟):□ 检查 ~/.cc-switch/cc-switch.db 大小——超过 5MB 说明日志/会话已积累 □ sqlite3 ~/.cc-switch/cc-switch.db ".tables"——看到 proxy_request_logs 说明代理开过 □ 检查 ~/.claude/settings.json 的 ANTHROPIC_BASE_URL——如果是 127.0.0.1:15721 说明还在被接管 □ 检查你的云同步盘里有没有 cc-switch 配置目录 □ 检查 ~/.claude.json、~/.codex/config.toml 的 mcp 配置是否被改过想一键自动体检?把这个清单丢给 AI 工作台,让它逐项帮你查——这就是 AI 该干的事:把"检查数据主权"这种重复劳动自动化。
写在最后
我不是劝你卸载 cc-switch——它是个好工具,很多功能确实好用。我要劝的是"知情":装任何工具之前,搞清楚它碰不碰你的数据、数据存哪、会不会上云。这是 2026 年搞 AI 的人最基本的自我保护。ClawBox 是我们开源的项目,地址:https://github.com/zhaolianghz/clawbox,欢迎 Star、提 Issue、一起把"数据主权"做成 AI 工具圈的默认配置。别把你的数据交给别人,把数据主权拿回自己手里。
官网:https://clawbox.51topai.xyz/
转自:https://mp.weixin.qq.com/s/D6cPuyWD6K8MLGWlLwAg_w