隱私、安全與驗證

100% 本機 · 可關的 telemetry · 可驗證的發行
無 API key · 無外部服務 · SQLite only

100% 本機

資料不出機器。沒有 API key、沒有外部服務,只有 SQLite 資料庫(.codegraph/codegraph.db)。抽取是確定的——由 AST 決定,不是 LLM 摘要。

Telemetry(匿名,可關)

CodeGraph 收集匿名使用統計——哪些工具與指令被用、哪些語言被索引——用來決定語言/agent 支援要投哪。**絕不**含任何程式碼、路徑、檔名、符號名、查詢或 IP;使用量在本機聚合為每日總數後才送出,ingest 端點是 repo 內公開程式碼(telemetry-worker/)並強制文件欄位清單。安裝器會先問;任何時候可關:

codegraph telemetry off    # 或:CODEGRAPH_TELEMETRY=0,或 DO_NOT_TRACK=1

TELEMETRY.md 列出每個欄位、off-switches 與完整資料處理故事。

Verified releases(可驗證發行)

每個 artifact 都由公開 Release workflow(.github/workflows/release.yml)建與發——不是從筆電——並帶密碼學證明:

2026 年 7 月之前發行的版本先於此 pipeline,不帶 attestation。

支援平台

平台架構安裝
Windowsx64、arm64PowerShell installer 或 npm
macOSx64、arm64shell installer 或 npm
Linuxx64、arm64shell installer 或 npm

疑難排解

症狀解法
「CodeGraph not initialized」先在專案目錄跑 codegraph init
索引很慢確認 node_modules 與其他大目錄被排除;用 --quiet 減輸出。
MCP database is locked新版用 node:sqlite WAL,並行讀不阻塞寫。老(pre-0.9)安裝重裝;status 顯示非 wal 時把專案移到本機磁碟。
MCP server 連不上agent 自己啟動 server;確認專案已 init + 已索引(codegraph status)且路徑正確;重跑 codegraph install 重寫設定。
Transport closed多半是 WSL2 + Windows 磁碟路徑的 local socket 不穩;設 CODEGRAPH_NO_DAEMON=1,或把專案移到 Linux-native 檔案系統。
缺少符號等 auto-sync(幾秒);或手動 codegraph sync。確認語言受支援、不在 gitignore / 預設排除目錄。
Windows / WSL 共用 checkout別讓兩邊共用同一 .codegraph/;用 CODEGRAPH_DIR=.codegraph-win 給 Windows,WSL 留預設。
看完這頁你應該能說出:100% 本機的具體保證、telemetry 收集什麼不收集什麼(與三個 off 開關)、verified releases 的兩種驗證指令、以及幾個常見疑難的快速解法。