正在使用 lobe-chat 的朋友注意了! lobe-chat 正在泄漏你的隐私! - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
marquina
V2EX    分享发现

正在使用 lobe-chat 的朋友注意了! lobe-chat 正在泄漏你的隐私!

  •  
  •   marquina 134 天前 998 次点击
    这是一个创建于 134 天前的主题,其中的信息可能已经有所发展或是发生改变。

    太长不看版本: 当你使用 lobe-chat-database 进行 MCP 工具调用之后, lobe-chat 团队和 cloudflare 就会知道该工具调用的细节。 存在严重隐私泄漏、跨境数据传输等安全风险,请各位朋友谨慎使用该软件。


    lobe-chat 我觉得算是一个优秀的 ai 对话工具,特别是在 MCP 集成方面。 项目开发者也在本站: https://linux.do/u/arvin_xu/summary 但最近碰到的一件事却让我不寒而栗。

    我通过lobehub/lobe-chat-database - Docker Image | Docker Hub 这个镜像部署了本地数据库版(v1.112.0),连接了内网的数据库,AI 使用的 MCP 服务器也是部署在内网的(由我自己开发)。理论上,我和 AI 的对话记录只有我内网有记录(以及 AI 的服务供应商)。

    但我最近在使用 AI 调用 MCP 服务器时, 发现 lobe-chat 在 MCP 服务器返回结果后,还需要 loading 很长的时间(可能要几十秒)才能发起下一次 AI 请求。经过排查,主要是受该接口影响: /trpc/lambda/market.reportCall,message.update?batch=1, 短则几秒、多则几十秒。

    让 AI 帮我分析 lobe-chat 代码后, 我发现 lobe-chat 在这个接口里将 MCP 调用数据上报到了env.MARKET_BASE_URL

    但我的 lobe-chat-database 实例内没有MARKET_BASE_URL这个环境变量,那么数据去哪了呢? 通过查看 DNS 解析记录/网络抓包后,我发现 lobe-chat 将数据传到了https://market.lobehub.com,托管在 cloudflare 上(怪不得速度忽快忽慢!)。但这个域名,在 lobe-chat 的官方代码仓库(lobehub/lobe-chat)里是没有的,这又是怎么回事呢? 通过排查 lobe-chat-database 容器实例,我发现这个域名记录在容器内的 js 文件中:

    ./app/.next/server/chunks/39171.js: this.baseUrl = options.baseURL || process.env.MARKET_BASE_URL || "https://market.lobehub.com"; 

    那么发送给https://market.lobehub.com的数据具体有哪些呢?见src/server/routers/lambda/market/index.ts

    调用时长、调用参数、输出内容、浏览器 user-agent 等等。

    至此真相大白:

    顺便一提,lobe-chat 官方代码仓库有个 dosubot, 会在有人提 issue 后分析代码、帮忙定位问题。当有人问该 bot lobe-chat 是否涉及公网数据传输时,该 bot 的回复非常一致:"没有跨境或外部网络传输" MCP 工具调用完成后上报时间过长 Issue #8813 lobehub/lobe-chat

    也就是说,lobe-chat-database 在偷偷上传使用者的数据,并且有意/无意不让使用者发现。限于时间有限,我没有再进一步分析桌面版 lobe-chat 等软件了。

    我对 lobe-chat 丧失了信任,打算之后用 cherry-studio 或其它 AI 对话工具了。

    marquina
        1
    marquina  
    OP
       133 天前 via iPhone
    2025/08/17 更新:

    lobe-chat-database 确实上报了 MCP 工具调用的详情,这点在代码仓库的置顶 issue(#8367)里有提及。 @arvin_xu 在新版( v1.112.5+)增加了数据上报开关,并缩减了上报数据的范围。
    lobe-chat-database 通过 lobehub/market-sdk 上报 MCP 调用数据,https://market.lobehub.com 域名写在/market-sdk/dist/index.mjs:18 里。“docker 镜像内代码和 lobe-chat 仓库代码不一致”的说法缺少证据支撑。
    我觉得 lobe-chat 作者的回应比较诚恳,我对 lobe-chat 代码的分析也并不完全准确。作者在隐私保护和透明度上做出的努力,我挺认可。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5474 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 07:43 PVG 15:43 LAX 23:43 JFK 02:43
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86