
先给结论:AI 阅读器的隐私边界要分两层看:书籍、笔记和进度默认保存在哪里;当你主动提问、总结章节或调用长文记忆时,哪些文本会被发送给模型服务。只说“本地优先”不够,只说“AI 很方便”也不够。好的 AI 阅读器应该让读者在每次提问前知道上下文范围。
关键要点
- 本地书库和 AI 请求是两条不同数据路径。
- 划线提问通常发送选中文本和问题,章节总结会发送更多上下文。
- API Key 保存在本地设置里,也需要读者自己备份和保护。
- 敏感材料可以先不用 AI,或只选择极小上下文提问。
AI 阅读器的隐私问题,不能只问“会不会上传整本书”
很多读者问 AI 阅读器隐私时,会直接问“会不会把整本书上传”。这个问题重要,但还不够精确。更实用的问法是:默认导入一本书时会不会上传?做普通划线时会不会发送?点击 AI 提问时发送什么?生成章节总结时发送多大范围?长文记忆是存在本地还是发给模型?这些答案合在一起,才是真正的隐私边界。
网页阅读器可以通过 File API读取用户主动选择的本地文件;也可以通过 IndexedDB在浏览器本地保存结构化数据。这个本地能力解释了“书库可以不默认上传”。但 AI 回答来自模型服务,请求发生时就一定有文本进入网络链路。
导入书籍不等于发给模型
在本地优先设计里,导入 EPUB、PDF、TXT 或 DOCX 只是把文件交给浏览器阅读器解析和显示。读者没有点击 AI 功能时,书籍可以作为本地阅读资产存在。TingRead 的书籍、笔记、书签和进度默认保存在浏览器本地,这一点和 AI 请求要分开理解。
主动提问才会形成模型请求
当你选中一句话问“这是什么意思”时,阅读器需要把问题和相关上下文发送给你配置的模型服务。DeepSeek 的 API 文档展示了通过兼容格式调用模型的方式;无论调用哪家模型,请求内容都需要离开浏览器到达模型端处理。因此隐私重点不是“AI 是否存在”,而是“每次请求的文本范围是否可控”。
四种 AI 阅读动作,对应四种上下文范围
AI 阅读器不是一个单一按钮。不同动作发送的内容量差别很大。划线解释通常只需要一句或一段;章节梳理需要当前章节;跨章节线索需要摘要、人物或概念记忆;全书级问答则可能需要更多文本或检索结果。范围越大,回答越可能完整,隐私和成本也越需要认真评估。
| AI 动作 | 常见发送内容 | 适合问题 | 边界建议 |
|---|---|---|---|
| 划线提问 | 选中文本、当前段落、问题 | 解释难句、术语、翻译 | 优先从最小上下文开始 |
| 当前页提问 | 当前页或附近段落 | 段落逻辑、人物关系 | 适合日常伴读 |
| 章节梳理 | 当前章节或章节摘要 | 结构、论证、伏笔 | 读完后再用,避免剧透 |
| 长文记忆 | 本地保存的线索和所选上下文 | 跨章节回看 | 敏感书籍要谨慎启用 |
最小上下文能回答的问题,就不要发整章
很多读书问题其实不需要整章。一个术语、一句难句、一个人物称谓,通常只需要当前句或当前段。最小上下文原则有两个好处:减少发送内容,也迫使读者把问题问具体。AI 不再替你读完整章,而是在你卡住的位置给一盏灯。
章节梳理应该放在读后,而不是读前
章节梳理发送的上下文更多,适合读完之后复盘。把章节先交给 AI 总结,会降低隐私控制,也容易剧透和偷走阅读节奏。更好的顺序是先读原文,再让 AI 把人物、概念、证据或伏笔整理成结构图。
API Key 的边界:它是你的钥匙,不是阅读器账号
很多 AI 阅读器支持读者使用自备 Key。DeepSeek 的 API 认证文档说明 API Key 以 Bearer Auth 形式使用。对读者来说,这意味着 Key 是调用模型服务的凭证。它应该由你自己保管,最好也保存在密码管理器中,而不是只依赖某个浏览器站点设置。
在 TingRead 里,API Key 默认保存在浏览器本地设置中。这样不需要把 Key 交给一个云端阅读器账号,但也带来本地数据清理风险。清理站点数据、换浏览器或重装系统后,你可能需要重新配置 Key。localStorage一类浏览器存储可以跨会话保留数据,但不是密码保险箱,也不是永久备份。
敏感材料怎么使用 AI 阅读器
如果阅读材料涉及未公开稿件、合同、个人信息、医疗或商业敏感内容,最稳的做法是先不用 AI,只使用本地阅读、书签、划线和导出。若确实需要 AI 帮助,可以只选取不敏感的一小段,避免使用整章总结和全书上下文。PDF、EPUB 或 Markdown 本身只是文件格式,风险来自你选择发送给模型的内容范围。
PDF Association 对 ISO 32000-2 的说明强调 PDF 是跨环境交换和查看电子文档的格式;W3C 的 EPUB 3.3 则定义了数字出版物的封装方式。格式本身不替你决定隐私,阅读器和模型请求路径才决定数据如何流动。
TingRead 的可控用法
TingRead 更适合把 AI 放回读书现场:读到哪里,围绕哪里提问;需要复盘时,再生成章节梳理图;需要跨章节记忆时,再明确使用相关上下文。它不是把整本书交给模型的摘要机器,而是让读者在本地书房里选择何时让 AI 介入。
一个稳妥流程是:第一天只用非 AI 功能读书;第二天从划线提问开始;第三天读完一章后再试章节梳理;确认边界后再决定是否使用长文记忆。这样你不是被 AI 功能推着走,而是在每一步判断自己愿意发送多少上下文。
下一步建议:打开 TingRead 后,先用一本不敏感的书测试三次最小上下文提问。确认回答质量、发送范围和 Key 配置方式后,再决定是否把它用于更长、更重要的阅读材料。
常见问题
AI 阅读器会默认上传整本书吗?
不能一概而论,要看产品实现。TingRead 的核心书库默认保存在浏览器本地;但当你主动使用 AI 提问时,问题和所选上下文会发送给你配置的模型服务。
只划线不提问会发送文本吗?
在本地优先流程里,普通划线应属于本地笔记行为,不需要模型服务参与。真正形成外发请求的是 AI 提问、总结、章节梳理或其他需要模型回答的动作。
API Key 存在浏览器本地安全吗?
它减少了云端账号保存 Key 的路径,但不等于绝对安全。你仍应使用可信设备和浏览器,避免共享电脑保存敏感 Key,并把 Key 备份在自己的密码管理工具里。
敏感书籍能不能用 AI 伴读?
可以谨慎使用,但最稳做法是只用本地阅读功能,或只选择不敏感的小段提问。涉及隐私、合同、未公开稿件或个人资料时,不要使用整章总结和全书上下文。