Dla działu IT
Wdróż ChatMD Studio na komputerach swojej firmy.
Instaluj wszędzie za pomocą Sklepu Microsoft Store, zarządzaj nim za pomocą tych samych narzędzi Zasad grupy lub Intune, których już używasz, i zobacz dokładnie, co każdy komputer wysyła przez sieć, zanim go wdrożysz.
Instalacja na wielu komputerach
ChatMD Studio to aplikacja ze Sklepu Microsoft Store, a ten przewodnik obejmuje wyłącznie tę drogę instalacji. Bez własnego certyfikatu podpisywania kodu pobrany instalator wywoływałby ostrzeżenia SmartScreen, a większość narzędzi do wdrażania IT wprost odrzuca niepodpisany pakiet — Sklep nie wymaga żadnego naszego certyfikatu, dlatego jest to jedyna droga oferowana tutaj dla wersji 2.1.
Intune
Zainstaluj ChatMD Studio z Microsoft Store. W Intune dodaj ją jako aplikację Microsoft Store (nowa) z zachowaniem instalacji ustawionym na System, aby instalowała się dla każdego, kto loguje się na komputerze. Microsoft Store dba o aktualizacje.
Skrypt albo winget
Albo z wiersza poleceń, za pomocą winget:
winget install --id 9N3KGMG61MMV --source msstore
Instalacja oprogramowania przez Zasady grupy
Niedostępne dla aplikacji ze Sklepu: Zasady grupy nie mają możliwości wypchnięcia samej instalacji — jedynie ustawienia poniżej, gdy ChatMD Studio jest już na komputerze.
Zasady
ChatMD Studio odczytuje swoje ustawienia ze ścieżki rejestru podanej poniżej — standardowego miejsca, w którym Zasady grupy i Intune zapisują ustawienia aplikacji spakowanych. Odczytuje je przed otwarciem okna, przy otwarciu Ustawień oraz co 15 minut podczas działania. Ustawienie, które staje się bardziej rygorystyczne, obowiązuje natychmiast, pozwalając dokończyć już trwające żądanie; ustawienie, które staje się łagodniejsze, czeka do ponownego uruchomienia ChatMD Studio.
HKLM\Software\Policies\ChatMD\Studio
HKCU jest odczytywany pod tą samą ścieżką, ale może uczynić ustawienie tylko bardziej rygorystycznym niż to, co mówi HKLM — nigdy łagodniejszym i nigdy inną wartością. Kopiowana przy zapisie gałąź rejestru danego użytkownika niczego nie dowodzi o tym, kto ją zapisał, więc nigdy nie jest jej ufane w łagodzeniu czegokolwiek i nigdy nie zawiera kodu wdrożenia ani klucza licencyjnego opisanego poniżej.
Pobierz szablony zasad (ADMX/ADML): plik ADMX oraz plik ADML dla każdego z języków: angielskiego, niemieckiego, hiszpańskiego, francuskiego i polskiego.
Set-ChatMDAIRules.ps1 zapisuje pliki ustawień w folderach systemowych innych producentów (C:\Program Files\ClaudeCode, C:\ProgramData\OpenAI\Codex, C:\ProgramData\gemini-cli). Musi działać z podwyższonymi uprawnieniami. Sprawia, że te aplikacje są bardziej restrykcyjne dla każdego użytkownika i projektu na komputerze, nie tylko w folderach Vault. Nigdy nie zapisuje pliku Claude Code managed-mcp.json. Nigdy niczego nigdzie nie wysyła.
Zasady grupy
Skopiuj plik ADMX do folderu PolicyDefinitions magazynu centralnego zasad grupy, a plik ADML każdego języka do odpowiadającego mu folderu językowego (na przykład en-US). Zasady pojawią się wtedy w: Konfiguracja komputera, Szablony administracyjne, ChatMD Studio.
Intune
Urządzenia, Konfiguracja, Importuj ADMX. Prześlij plik ADMX razem z angielskim plikiem ADML (en-US) — niestandardowy import ADMX w Intune akceptuje tylko jeden plik językowy. Następnie utwórz profil z zaimportowanego szablonu z wybranymi ustawieniami.
Każde ustawienie ma wartość najmniej i najbardziej rygorystyczną. Strona zespołu firmy może uczynić ustawienie co najwyżej tak rygorystycznym, jak już ustaliły to zasady systemu Windows, nigdy łagodniejszym. Ustawienie, którego ta wersja nie rozpoznaje, przyjmuje swoją najbardziej rygorystyczną wartość i jest zgłaszane w Ustawieniach, zamiast być ignorowane.
Cursor Agent nie jest oferowany w tej wersji ChatMD Studio. Tabela zasad nadal podaje jego kod, więc ustawienie, które go wymienia, jest odczytywane jak dotąd.
| Ustawienie | Nazwa wartości | Typ | Dozwolone wartości | Co robi | Czy HKCU może to zaostrzyć? |
|---|---|---|---|---|---|
| AIAI | AIMode |
REG_SZ |
|
Z jakich narzędzi AI może korzystać ChatMD Studio na tym komputerze. Dowolne narzędzie AI: bez ograniczeń. AI tylko na tym komputerze: tylko Ollama działająca na tym komputerze, więc nic nie jest wysyłane do usługi AI w internecie; Ollama nadal może pobierać modele, a to połączenie nawiązuje Ollama, nie ChatMD Studio. Wyłączone: wszystkie funkcje AI są wyłączone. Wyłączone lub nie skonfigurowano: zasady systemu Windows nie ograniczają AI. | Tak — tylko po to, by zaostrzyć |
| Dozwolone narzędzia AIAI | AllowedAIProviders |
REG_MULTI_SZ |
|
Narzędzia AI, z których może korzystać ChatMD Studio, po jednym w wierszu, spośród: anthropic, openai, xai, claude-code, codex, antigravity, cursor, ollama, company. Narzędzia spoza listy nie można używać, podobnie jak innego polecenia wybranego jako narzędzie AI. Nazwa nieznana tej wersji niczego nie dopuszcza i jest wymieniona w Ustawieniach. Wyłączone lub nie skonfigurowano: nie obowiązuje żadna lista. | Tak — tylko po to, by zaostrzyć |
| Inne polecenie jako narzędzie AIAI | AllowCustomAICommand |
REG_DWORD |
|
Czy użytkownik może wybrać inny program jako narzędzie AI (Ustawienia, AI, Inne polecenie). | Tak — tylko po to, by zaostrzyć |
| ZapytajAI | AllowAsk |
REG_DWORD |
|
Zapytaj: pytania o notatki w przestrzeni roboczej, na które odpowiada wybrane narzędzie AI. | Tak — tylko po to, by zaostrzyć |
| TeachAI | AllowTeach |
REG_DWORD |
|
Teach: zamienianie plików i poprawek w notatki za pomocą wybranego narzędzia AI. | Tak — tylko po to, by zaostrzyć |
| Przegląd BrainAI | AllowBrain |
REG_DWORD |
|
Przegląd Brain: podsumowanie całej przestrzeni roboczej napisane przez wybrane narzędzie AI. | Tak — tylko po to, by zaostrzyć |
| Sugestie linków i tagówAI | AllowSuggestions |
REG_DWORD |
|
Sugestie linków i tagów od wybranego narzędzia AI. | Tak — tylko po to, by zaostrzyć |
| Catch Me UpAI | AllowCatchUp |
REG_DWORD |
|
Catch Me Up: podsumowanie ostatnich zmian napisane przez wybrane narzędzie AI. | Tak — tylko po to, by zaostrzyć |
| Odczytywanie skanów przez moje AIAI | AllowAIOcr |
REG_DWORD |
|
Odczytywanie zeskanowanych stron przez wybrane narzędzie AI podczas konwertowania dokumentów. | Tak — tylko po to, by zaostrzyć |
| Pomoc w edytorzeAI | AllowEditorAssist |
REG_DWORD |
|
Pomoc w edytorze: przepisywanie i kontynuowanie tekstu w edytorze za pomocą wybranego narzędzia AI. | Tak — tylko po to, by zaostrzyć |
| Internet w ChatMDAI | AllowAIWebInChatMD |
REG_SZ |
|
Internet w ChatMD: Claude Code może wyszukiwać w internecie i czytać strony dla Zapytaj. allow-always-ok (domyślnie): ChatMD pyta użytkownika przed każdym wyszukiwaniem i każdą nową witryną, a każdy może wybrać „Zawsze zezwalaj” w Ustawienia › AI (wyszukiwanie, wskazane przez siebie witryny lub każda witryna) oraz „Stosuj bez przeglądu” dla propozycji do całej notatki. ask: każde wyszukiwanie, każda witryna i każda proponowana zmiana wymagają zgody; „Zawsze zezwalaj” i „Stosuj bez przeglądu” nie są oferowane. off: bez internetu w Zapytaj; Zapytaj odpowiada tylko na podstawie notatek. | Tak — tylko po to, by zaostrzyć |
| Wyszukiwanie semantyczneAI | AllowSemanticSearch |
REG_DWORD |
|
Wyszukiwanie semantyczne: indeks notatek tworzony przez Ollama na tym komputerze. | Tak — tylko po to, by zaostrzyć |
| Co aplikacje AI mogą robić w VaultAI | AIRulesAccess |
REG_SZ |
|
Najwięcej, co aplikacja AI może robić w Vault. ChatMD Studio zapisuje to we własnych plikach każdej aplikacji AI w Vault (reguły AI): AGENTS.md, CLAUDE.md i plikach ustawień aplikacji. Może też uruchamiać programy: bez ograniczeń poza własnymi regułami ChatMD Studio. Może edytować notatki: aplikacje AI mogą czytać i zmieniać notatki, ale nie uruchamiać programów. Tylko do odczytu: aplikacje AI mogą tylko czytać notatki. Użytkownik może wybrać coś bardziej rygorystycznego, nigdy mniej rygorystycznego. Wyłączone lub nie skonfigurowano: zasady systemu Windows tego nie ograniczają. | Tak — tylko po to, by zaostrzyć |
| Reguły AI w każdym VaultAI | AIRulesInEveryVault |
REG_DWORD |
|
Utrzymuj reguły AI w każdym Vault i folderze zespołu otwieranym na tym komputerze, na poziomie ustawionym przez AIRulesAccess. Użytkownicy nie mogą odznaczyć aplikacji AI ani usunąć reguł, a w folderze zespołu to jedyne reguły, które zapisuje ChatMD Studio. | Tak — tylko po to, by zaostrzyć |
| Narzędzia internetowe w aplikacjach AI (w Vault)AI | AIRulesWeb |
REG_DWORD |
|
Narzędzia internetowe w aplikacjach AI, w Vault. On: ChatMD Studio nie zapisuje niczego o internecie, a każda aplikacja AI wyszukuje i czyta strony internetowe tak jak zwykle. Off: ChatMD Studio wyłącza własne narzędzia internetowe każdej aplikacji tam, gdzie aplikacja ma ustawienie, które może przechowywać plik w Vault (Claude Code; Codex, gdy użytkownik zaufa folderowi), i każe każdej aplikacji nie łączyć się z internetem. Użytkownik może je wyłączyć, nigdy włączyć. Wyłączone lub nie skonfigurowano: zasady systemu Windows tego nie ograniczają. | Tak — tylko po to, by zaostrzyć |
| Narzędzia dodane przez użytkowników do aplikacji AI (w Vault)AI | AIRulesAddedTools |
REG_SZ |
|
Narzędzia dodane przez użytkowników do aplikacji AI, takie jak serwery MCP, w Vault. on: ChatMD Studio ich nie ogranicza; na poziomach Tylko do odczytu i Może edytować notatki Claude Code pyta przed każdym użyciem. ask: Claude Code pyta przed każdym użyciem na każdym poziomie; pozostałe aplikacje otrzymują polecenie, by pytać. off: ChatMD Studio zapisuje dla nich regułę odmowy w ustawieniach Claude Code w Vault; pozostałe aplikacje otrzymują polecenie, by ich nie używać. Aby zezwolić tylko na wybrane serwery, użyj własnych zarządzanych ustawień każdej aplikacji AI: w Claude Code allowedMcpServers z allowManagedMcpServersOnly, w VS Code ChatAllowedMcpServers, w Codex mcp_servers w requirements.toml, w Cursor Enterprise MCP Allowlist. Wyłączone lub nie skonfigurowano: zasady systemu Windows tego nie ograniczają. | Tak — tylko po to, by zaostrzyć |
| Reguły AI dla całego komputera (skrypt IT)AI | AIRulesMachineWide |
REG_DWORD |
|
Odczytywane przez skrypt Set-ChatMDAIRules.ps1 z pakietu wdrożeniowego, uruchamiany jako SYSTEM: zapisuje on własne ustawienia całego komputera dla Claude Code, Codex i Gemini CLI na podstawie AIRulesAccess, AIRulesWeb i AIRulesAddedTools. Obowiązują one każdego użytkownika i każdy projekt na komputerze, nie tylko Vault. Nigdy nie zapisuje pliku managed-mcp.json Claude Code. Samo ChatMD Studio tylko pokazuje to ustawienie. | Tak — tylko po to, by zaostrzyć |
| Nazwa widoczna dla pracownikówAI Twojej organizacji | CompanyAIName |
REG_SZ |
Dowolny tekst — nigdy klucz ani hasło | Nazwa, pod którą pracownicy widzą AI Twojej organizacji w ChatMD Studio, na przykład Contoso AI. Nie skonfigurowano: wyświetlana jest nazwa hosta z adresu. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| AdresAI Twojej organizacji | CompanyAIEndpoint |
REG_SZ |
Dowolny tekst — nigdy klucz ani hasło | Adres AI Twojej organizacji: zasób Azure OpenAI lub Foundry, Twoja brama AI, Amazon Bedrock albo API firmy AI, na przykład https://contoso.openai.azure.com/openai/v1. Musi zaczynać się od https:// (http:// tylko do tego komputera) i nie może zawierać klucza, hasła ani zapytania. Każda osoba potwierdza adres raz na swoim komputerze i ponownie przy każdej zmianie; wcześniej nic nie jest wysyłane. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Format żądańAI Twojej organizacji | CompanyAIFormat |
REG_SZ |
|
Jak ChatMD Studio rozmawia z adresem. Format OpenAI (chat completions): Azure OpenAI, Amazon Bedrock /openai/v1, bramy AI, OpenAI, xAI, Mistral. Format Anthropic (Messages): Claude w Microsoft Foundry, Amazon Bedrock /anthropic, Anthropic. Nie skonfigurowano: format OpenAI. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Nagłówek kluczaAI Twojej organizacji | CompanyAIKeyHeader |
REG_SZ |
Dowolny tekst — nigdy klucz ani hasło | Nagłówek, w którym wysyłany jest własny klucz każdej osoby, na przykład api-key dla Azure OpenAI albo Ocp-Apim-Subscription-Key dla Azure API Management. Nie skonfigurowano: Authorization (jako token Bearer) dla formatu OpenAI, x-api-key dla formatu Anthropic. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Stałe nagłówkiAI Twojej organizacji | CompanyAIHeaders |
REG_MULTI_SZ |
Dowolny tekst, po jednym w wierszu — nigdy klucz ani hasło | Dodatkowe nagłówki wysyłane z każdym żądaniem, po jednym w wierszu jako Nazwa: wartość, na przykład anthropic-workspace-id: wrkspc_… albo OpenAI-Project: proj_…. Nigdy klucz: nagłówek, którego nazwa sugeruje klucz, token lub hasło, jest odrzucany, a wraz z nim całe ustawienie. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Nazwy modeliAI Twojej organizacji | CompanyAIModels |
REG_MULTI_SZ |
Dowolny tekst, po jednym w wierszu — nigdy klucz ani hasło | Nazwy modeli lub wdrożeń, które pracownicy mogą wybrać, po jednej w wierszu; pierwsza jest domyślna. Azure OpenAI i Amazon Bedrock ich wymagają, bo te nazwy są Twoje. Nie skonfigurowano: ChatMD Studio pyta adres o listę modeli. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| SecretsSecrets | AllowSecrets |
REG_DWORD |
|
Secrets: sejf przechowujący klucze API i hasła na tym komputerze. Gdy jest wyłączony, zapisane elementy są zachowane, ale nie można ich używać. | Tak — tylko po to, by zaostrzyć |
| Narzędzia AI proszące Secrets o kluczeSecrets | AllowSecretsBridge |
REG_DWORD |
|
Czy narzędzia AI mogą prosić Secrets o zapisany klucz. | Tak — tylko po to, by zaostrzyć |
| Zapisane klucze dla ZapytajSecrets | AllowStoredKeysForAsk |
REG_DWORD |
|
Czy Zapytaj może używać klucza API zapisanego w Secrets. | Tak — tylko po to, by zaostrzyć |
| Ochrona SecretsSecrets | RequireSecretsProtection |
REG_DWORD |
|
Czy Secrets musi być chroniony przez Windows Hello lub hasło. | Tak — tylko po to, by zaostrzyć |
| Kontrole stanu kluczySecrets | AllowKeyHealthChecks |
REG_DWORD |
|
Kontrole stanu kluczy: pytanie każdego dostawcy, czy zapisany klucz nadal działa, ręcznie lub w codziennym automatycznym sprawdzaniu. | Tak — tylko po to, by zaostrzyć |
| Zapisywanie wycinków stron internetowychInternet | AllowWebClipping |
REG_DWORD |
|
Zapisywanie wycinków stron internetowych: zapisywanie strony internetowej, wpisu z X lub wątku z Reddita jako notatki na podstawie jego adresu. | Tak — tylko po to, by zaostrzyć |
| Pobieranie obrazówInternet | AllowPictureDownloads |
REG_DWORD |
|
Pobieranie obrazu z internetu, gdy użytkownik wkleja go do notatki. | Tak — tylko po to, by zaostrzyć |
| Lokalna historiaBezpieczeństwo | KeepLocalHistoryOn |
REG_DWORD |
|
Lokalna historia: migawki każdej przestrzeni roboczej na tym komputerze. Gdy jest wymuszona, użytkownik nie może ich wyłączyć. | Tak — tylko po to, by zaostrzyć |
| Pokazywanie, kto ma otwartą notatkęFoldery zespołu | AllowPresence |
REG_DWORD |
|
Pokazywanie współpracownikom, kto ma otwartą notatkę we wspólnym folderze zespołu. Gdy jest wyłączone, ten komputer ani nie pokazuje, ani nie udostępnia tej informacji. | Tak — tylko po to, by zaostrzyć |
| Pokazywanie i kopiowanie klucza licencyjnegoLicencja | AllowShowLicenceKey |
REG_DWORD |
|
Czy użytkownik może wyświetlić lub skopiować klucz licencyjny w Ustawieniach. | Tak — tylko po to, by zaostrzyć |
| Usuwanie klucza licencyjnegoLicencja | AllowRemoveLicenceKey |
REG_DWORD |
|
Czy użytkownik może usunąć klucz licencyjny z tego komputera. | Tak — tylko po to, by zaostrzyć |
| Kod wdrożeniaLicencja | EnrollmentCode |
REG_SZ |
Dowolny tekst — sam kod lub klucz, wpisany lub wklejony przez dział IT | Kod wdrożenia ze strony Twojego zespołu. ChatMD Studio używa go przy uruchomieniu, aby dodać ten komputer do licencji Twojej organizacji. Odczytywany tylko z zasad komputera. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Klucz licencyjny z zasad systemu WindowsLicencja | LicenceKey |
REG_SZ |
Dowolny tekst — sam kod lub klucz, wpisany lub wklejony przez dział IT | Klucz licencyjny dla komputerów bez dostępu do internetu. Każdy użytkownik tego komputera może go odczytać; jeśli komputer jest online, bezpieczniejszy jest kod wdrożenia. ChatMD Studio odczytuje go przy uruchomieniu. Odczytywany tylko z zasad komputera. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Osobiste konta ChatMDKonto ChatMD | AllowPersonalAccounts |
REG_DWORD |
|
Logowanie na osobiste konto ChatMD na tym komputerze. Konto jest opcjonalne: ChatMD Studio, jego notatki i klucz licencyjny działają bez niego. Po wyłączeniu nikt nie może się tu zalogować na konto osobiste, a zalogowane już konto zostaje wylogowane. | Tak — tylko po to, by zaostrzyć |
| Logowanie do StudioKonto ChatMD | AccountSignIn |
REG_SZ |
|
Czy do korzystania z funkcji Studio na tym komputerze trzeba być zalogowanym na konto ChatMD. Opcjonalne: logowanie nie jest potrzebne. Wymagane dla Studio: funkcje Studio pozostają zablokowane, dopóki ktoś nie zaloguje się kontem akceptowanym przez ten komputer; darmowy edytor, otwieranie i zapisywanie plików oraz Ustawienia nigdy nie wymagają logowania, więc nikt nie traci dostępu do własnych plików. Komputer, który był offline dłużej, niż trwa zalogowanie, traktuje osobę jako wylogowaną w Studio. Wyłączone lub nie skonfigurowano: zasady systemu Windows tego nie wymagają. | Tak — tylko po to, by zaostrzyć |
| Gdy komputer utraci ustawienia zespołuKonto ChatMD | LostTeamSettings |
REG_SZ |
|
Co robi komputer, gdy ustawienia zespołu otrzymane ze strony zespołu są niedostępne lub uszkodzone, do czasu następnego sprawdzenia u Twojej organizacji. Zachowaj ostatnią poprawną kopię: komputer używa ostatnich zweryfikowanych ustawień zespołu; jeśli nie ma żadnych, funkcje AI i internetowe pozostają ustawione najbardziej rygorystycznie, ale Studio nie jest blokowane i nikt nie zostaje wylogowany. Zablokuj Studio do następnego sprawdzenia: wszystkie ustawienia zespołu są najbardziej rygorystyczne, a funkcje Studio pozostają zablokowane, dopóki komputer ponownie nie sprawdzi ustawień; darmowy edytor, otwieranie i zapisywanie plików oraz Ustawienia nigdy nie są blokowane. Wyłączone lub nie skonfigurowano: zasady systemu Windows o tym nie decydują; może to zrobić strona zespołu, a domyślnie obowiązuje Zachowaj ostatnią poprawną kopię. | Tak — tylko po to, by zaostrzyć |
| Konta, które mogą się logowaćKonto ChatMD | AllowedAccountIdentities |
REG_MULTI_SZ |
|
Konta ChatMD, które mogą się logować na tym komputerze, po jednym w wierszu: entra: i identyfikator dzierżawy Microsoft Entra, google: i domena Google Workspace, oidc: i adres https wystawcy innej usługi logowania firmowego albo email: i domena, która pasuje tylko do adresu potwierdzonego przez osobę kodem wysłanym e-mailem. Logowanie firmowe pasuje do swojej usługi (entra:, google: lub oidc:); każde inne logowanie pasuje tylko do email:. Konto, które nie pasuje do żadnego wiersza, nie zostaje zachowane, a już zalogowane zostaje wylogowane. Wiersz, którego ta wersja nie rozumie, sprawia, że nikt nie może się zalogować, a Ustawienia to pokazują. Wyłączone lub nie skonfigurowano: zalogować może się każde konto. | Tak — tylko po to, by zaostrzyć |
| Sposoby logowaniaKonto ChatMD | AllowedSignInMethods |
REG_MULTI_SZ |
|
Sposoby, w jakie można się zalogować na konto ChatMD na tym komputerze, po jednym w wierszu, spośród: passkey, password, password-2step (hasło i kod z aplikacji uwierzytelniającej), email-code, google, microsoft, company. Logowanie wykonane w inny sposób nie zostaje zachowane. Wyłączone lub nie skonfigurowano: dozwolony jest każdy sposób. | Tak — tylko po to, by zaostrzyć |
| Najdłuższy czas zalogowania (dni)Konto ChatMD | MaxSignInDays |
REG_DWORD |
Liczba całkowita dni, od 1 do 90 | Najdłuższy czas, przez jaki trwa zalogowanie na konto ChatMD na tym komputerze, w dniach, od 1 do 90. Potem osoba zostaje wylogowana i loguje się ponownie. Wyłączone lub nie skonfigurowano: zasady systemu Windows nie ustalają limitu; strona zespołu albo logowanie firmowe Twojej organizacji mogą go nadal ustalić. | Tak — tylko po to, by zaostrzyć |
| Firma do logowaniaKonto ChatMD | SignInHint |
REG_SZ |
Dowolny tekst — zweryfikowana domena e-mail Twojej organizacji albo jej identyfikator ze strony zespołu | Zweryfikowana domena e-mail Twojej organizacji albo jej identyfikator organizacji ze strony zespołu. Przycisk „Zaloguj się przez firmę” przechodzi wtedy od razu do logowania Twojej organizacji, zamiast pytać o adres służbowy. Odczytywane tylko z zasad komputera, przy uruchomieniu ChatMD Studio. | Nie — odczytywane wyłącznie z zasad komputera (HKLM) |
| Wysyłanie nazw komputerów i wersji na stronę zespołuRaportowanie | AllowPCDetailsReporting |
REG_DWORD |
|
Włączone: ten komputer nigdy nie wysyła swojej nazwy ani wersji ChatMD Studio na stronę zespołu, niezależnie od tego, o co prosi strona zespołu. Wyłączone lub nie skonfigurowano: decyduje strona zespołu. | Tak — tylko po to, by zaostrzyć |
Rejestrowanie komputerów
Aby dodać komputery do tej licencji bez wpisywania czegokolwiek, utwórz kod wdrożenia na swojej stronie zespołu, w sekcji Wdrażanie, i ustaw go jako wartość EnrollmentCode w kluczu HKLM\Software\Policies\ChatMD\Studio. Każdy komputer wykorzysta go przy uruchomieniu ChatMD Studio i zajmie wolne miejsce.
Każdy, kto może się zalogować na komputerze, może odczytać tę wartość zasad, więc skopiowany kod wdrożenia mógłby dodać inny komputer, dopóki go nie wycofasz. Na komputerach, które nie łączą się z chatmdstudio.com, sam klucz można wpisać w wartości LicenceKey zamiast tego, ale wtedy każdy użytkownik tego komputera może odczytać klucz.
Nasza witryna rejestruje na każdy klucz do 30 aktywacji i codziennych sprawdzeń na godzinę albo dwa razy więcej niż liczba miejsc klucza, jeśli to więcej. Komputer ponad ten limit i tak uruchamia Studio i zostaje policzony przy następnym sprawdzeniu.
Uczciwe ograniczenie: obie drogi zakładają, że zasady systemu Windows są najbardziej rygorystycznym ustawionym ustawieniem. Osoba, która może edytować pliki we własnym profilu — nie rejestr, co wymaga administratora — nadal może usunąć ustawienia strony zespołu na własnym komputerze i wrócić do tego, co wymusza jedynie zasada systemu Windows. Dla komputera, na którym funkcja AI nigdy nie może zostać uruchomiona choćby raz, ustaw to przez zasady systemu Windows, a nie tylko przez stronę zespołu.
Co każdy komputer wysyła przez sieć
To ta sama lista, którą ChatMD Studio pokazuje na samym komputerze, w Ustawienia › Prywatność, wygenerowana tutaj z kodu źródłowego aplikacji, dzięki czemu nie może po cichu zyskać niezadeklarowanego miejsca docelowego. Kolumna Zamykane przez wskazuje ustawienie powyżej, które może zamknąć dane połączenie; gdy jest pusta, żadna zasada go nie zamyka i mimo to jest tu wymienione, zamiast zostać przemilczane.
Cursor Agent nie jest oferowany w tej wersji ChatMD Studio. Jego wiersz pozostaje na tej liście, aby lista zgadzała się z tabelą zasad.
| Miejsce docelowe | Dlaczego | Kiedy | Co jest wysyłane | Zamykane przez |
|---|---|---|---|---|
chatmdstudio.comPrzez internet |
Pokazanie strony zakupu w oknie należącym do aplikacji, zamiast odsyłania do przeglądarki. Aplikacja wczytuje wyłącznie własną stronę zakupu; wszystko dalej to nawigacja po stronie dostawcy płatności, a okno nie ma dostępu do niczego w tej aplikacji. | Tylko po wybraniu zakupu na chatmdstudio.com i tylko dopóki okno jest otwarte. | Jednorazowy token odbioru dla tego zakupu, w adresie naszej własnej strony zakupu. Żadnego pliku, notatki, ścieżki Vault ani danych konta. Dane karty są wpisywane na stronie dostawcy płatności i nigdy nie przechodzą przez tę aplikację. Okno niczego nie zapisuje na dysku: jego sesja istnieje w pamięci i kończy się po zamknięciu okna. | Nic tego nie zamyka: działa nawet w trybie „Zachowaj wszystko na tym komputerze”, dzięki czemu zakup i licencjonowanie nigdy Cię nie zablokują. |
chatmdstudio.comPrzez internet |
Sprawdza, czy trwa oferta na start dla Studio, aby ekran zakupu mógł pokazać cenę promocyjną, cenę po jej zakończeniu, ile licencji zostało w tej cenie i kiedy oferta się kończy. Jeśli odpowiedzi brak, przychodzi zbyt wolno lub jest niezrozumiała, ekran pokazuje zwykłą cenę; o kwocie do zapłaty decyduje płatność, a nie ta odpowiedź. | Tylko po otwarciu ekranu zakupu Studio, raz przy każdym otwarciu, z oczekiwaniem najwyżej dwie sekundy. Nigdy, gdy włączone jest „Zachowaj wszystko na tym komputerze”. | Nic poza samym żądaniem. Żadnego pliku, notatki, ścieżki Vault, klucza licencji, kodu komputera ani danych konta. |
|
chatmdstudio.comPrzez internet |
Pobranie klucza licencyjnego dla zakupu rozpoczętego w aplikacji, aby nie trzeba było niczego kopiować. Zapytanie wysyłane tylko w trakcie tego zakupu; przy niepowodzeniu nic nie jest zgłaszane. | Tylko po wybraniu zakupu na chatmdstudio.com i tylko do czasu, aż klucz dotrze, oferta zostanie zamknięta albo minie piętnaście minut; zaraz po przyjęciu kodu od administratora — wpisanego albo ustawionego przez dział IT zasadą systemu Windows — aby odebrać klucz, który odblokowuje; oraz zaraz po „Dodaj do tego komputera” w Ustawienia › Konto, aby odebrać ten klucz. | Jednorazowy token odbioru utworzony dla tego zakupu, kodu lub „Dodaj do tego komputera”. Żadnego pliku, notatki, ścieżki Vault, danych konta ani identyfikatora komputera. | Nic tego nie zamyka: działa nawet w trybie „Zachowaj wszystko na tym komputerze”, dzięki czemu zakup i licencjonowanie nigdy Cię nie zablokują. |
chatmdstudio.comPrzez internet |
Dodanie tego komputera do licencji organizacji kodem utworzonym przez jej administratora. Witryna sprawdza kod, zajmuje dla tego komputera jedno z miejsc licencji i odkłada klucz do odebrania przez aplikację; sam klucz nigdy nie jest przesyłany w tej odpowiedzi. | Gdy ktoś wpisze kod od administratora w Ustawienia › Konto i naciśnie „Dodaj ten komputer”; albo gdy dział IT ustawił kod wdrożenia w zasadach systemu Windows, a ten komputer nie ma jeszcze klucza firmowego — raz, w losowej chwili 0–10 minut po uruchomieniu, z kilkoma rozłożonymi w czasie ponowieniami, jeśli witryna nie może odpowiedzieć. Nigdy więcej dla kodu, który został przyjęty lub ostatecznie odrzucony. | Kod, utworzony dla niego jednorazowy token odbioru i jednokierunkowy kod tego komputera, który nie zawiera ani nazwy komputera, ani nazwy użytkownika. Żadnego pliku, notatki, ścieżki Vault ani danych konta. | Nic tego nie zamyka: działa nawet w trybie „Zachowaj wszystko na tym komputerze”, dzięki czemu zakup i licencjonowanie nigdy Cię nie zablokują. |
chatmdstudio.comPrzez internet |
Jedno zapytanie w chwili wpisania klucza licencyjnego, aby klucz po zwrocie pieniędzy mógł zostać odrzucony na nowych instalacjach, aby można było policzyć instalacje, a ten komputer zajął jedno z miejsc klucza. W razie niepowodzenia nie blokuje klucza: jeśli zapytania nie da się wysłać, klucz i tak zostaje zaakceptowany. | Tylko w chwili zastosowania klucza licencyjnego — wpisanego, odebranego po zakupie lub kodzie albo ustawionego przez dział IT w zasadach systemu Windows i jeszcze niezastosowanego na tym komputerze, co dzieje się przy uruchamianiu — lub naciśnięcia „Używaj Studio na tym komputerze”. | Klucz licencyjny i kod komputera: jednokierunkowy kod utworzony z nazwy komputera i nazwy użytkownika Windows razem z kluczem licencyjnym; nie zawiera żadnej z tych nazw i nie da się go ustalić z samych nazw. Jeśli witryna nie potwierdziła jeszcze, że zna ten komputer po tym kodzie, aplikacja wysyła również kod wysyłany przez wcześniejsze wersje, utworzony wyłącznie z tych dwóch nazw, aby komputer zachował swoje miejsce. Po wybraniu „Dodaj do tego komputera” przy logowaniu firmowym, dla licencji firmowej, także jednorazowy token otrzymany w tym celu, aby licencja licząca miejsca na osobę liczyła ten komputer jako Twój. Żadnego pliku, notatki, ścieżki Vault ani danych konta. | Nic tego nie zamyka: działa nawet w trybie „Zachowaj wszystko na tym komputerze”, dzięki czemu zakup i licencjonowanie nigdy Cię nie zablokują. |
chatmdstudio.comPrzez internet |
Sprawdzenie, czy ten komputer nadal jest jednym z komputerów, na których klucz licencyjny jest aktywny, bo klucz działa jednocześnie na ograniczonej liczbie komputerów. Tylko podpisana odpowiedź, że klucz został przeniesiony, może tu wyłączyć Studio; jeśli sprawdzenie się nie uda, nic się nie zmienia. | Tylko dopóki na tym komputerze zapisany jest klucz licencyjny: krótko po uruchomieniu, potem raz dziennie, gdy aplikacja działa, i według harmonogramu nigdy częściej niż raz na dwanaście godzin. Także od razu, gdy ktoś naciśnie Odśwież w Ustawienia › Ustawienia zarządzane, i zaraz po przyjęciu klucza firmowego bez wolnego miejsca. Ustawienie „Zachowaj wszystko na tym komputerze” wyłącza harmonogram dla klucza osobistego; klucz firmowy nadal sprawdza, bo to sprawdzenie przenosi ustawienia zespołu firmy. | Klucz licencyjny i kod komputera: jednokierunkowy kod utworzony z nazwy komputera i nazwy użytkownika Windows razem z kluczem licencyjnym; nie zawiera żadnej z tych nazw i nie da się go ustalić z samych nazw. Jeśli witryna nie potwierdziła jeszcze, że zna ten komputer po tym kodzie, aplikacja wysyła również kod wysyłany przez wcześniejsze wersje, utworzony wyłącznie z tych dwóch nazw, aby komputer zachował swoje miejsce. W przypadku klucza firmowego także numer ustawień zespołu zastosowanych na tym komputerze oraz, tylko gdy strona zespołu to włączyła i żadna zasada Windows tego nie zabrania, nazwa komputera i wersja ChatMD. Żadnego pliku, notatki, ścieżki Vault ani danych konta. |
|
chatmdstudio.comPrzez internet |
Zwrócenie miejsca licencji firmowej, gdy wylogowujesz się z konta ChatMD na tym komputerze, jeśli ta licencja liczy miejsca na osobę, a ten komputer był liczony jako Twój. Klucz od razu znika z tego komputera; miejsce zwalnia się, gdy to połączenie dotrze. | Tylko po naciśnięciu „Wyloguj się z tego komputera” na komputerze liczonym jako Twój przez licencję liczącą miejsca na osobę — albo, jeśli nie dało się tego wtedy wysłać, przy następnym uruchomieniu i przy każdym codziennym sprawdzeniu licencji, aż dotrze. | Klucz licencyjny i jednorazowy token, który ten komputer otrzymał przy dodawaniu licencji. Żadnego pliku, notatki, ścieżki Vault, kodu komputera ani danych konta. | Nic tego nie zamyka: działa nawet w trybie „Zachowaj wszystko na tym komputerze”, dzięki czemu zakup i licencjonowanie nigdy Cię nie zablokują. |
account.chatmdstudio.comPrzez internet |
Logowanie do opcjonalnego konta ChatMD. Przy kodzie z e-maila aplikacja wysyła to, co wpisano, prosto na stronę konta; przy haśle wysyła tylko jednorazową wymianę obliczoną na jego podstawie na tym komputerze, nigdy samo hasło; przy Google, Microsoft lub kluczu dostępu przeglądarka loguje się tam, a aplikacja wymienia jednorazowy kod, który ona przynosi. W obu przypadkach odpowiedzią jest własne logowanie tego komputera do tego konta. Logowanie przez własną usługę logowania Twojej organizacji należy do organizacji: „Zachowaj wszystko na tym komputerze” i AllowPersonalAccounts = 0 kończą każde inne logowanie, ale nie to. | Tylko po naciśnięciu „Zaloguj się” (Ustawienia › Konto, pierwsza konfiguracja lub plakietka konta): każdy krok wpisany w aplikacji w chwili wysłania albo gdy przeglądarka wróci z kodem. | Przy logowaniu w aplikacji: adres e-mail oraz wpisany tam kod z e-maila, kod uwierzytelniający lub kod odzyskiwania, każdy wysłany raz szyfrowanym połączeniem i nigdzie nieprzechowywany przez aplikację; przy haśle nigdy samo hasło, lecz dwie jednorazowe wiadomości obliczone na jego podstawie na tym komputerze (OPAQUE), które dowodzą go raz i nie mogą zostać użyte ponownie; a także jednokierunkowy kod tego komputera, który nie zawiera ani nazwy komputera, ani nazwy użytkownika. Przy logowaniu w przeglądarce: jednorazowy kod przyniesiony przez przeglądarkę, dowód utworzony dla tego logowania (PKCE) i ten sam jednokierunkowy kod tego komputera. Żadnego pliku, notatki, ścieżki Vault ani rozmowy z AI. |
|
account.chatmdstudio.comPrzez internet |
Utrzymywanie aktualności zalogowanego konta ChatMD: odnawianie logowania tego komputera, pobieranie adresu, metody logowania i końcówek licencji pokazywanych w Ustawieniach oraz informowanie witryny o wylogowaniu tego komputera. Logowanie przez własną usługę logowania Twojej organizacji należy do organizacji: „Zachowaj wszystko na tym komputerze” i AllowPersonalAccounts = 0 kończą każde inne logowanie, ale nie to. | Tylko gdy na tym komputerze jest zalogowane konto: przy uruchomieniu ChatMD, potem mniej więcej raz dziennie oraz po naciśnięciu „Wyloguj się” (lub przy późniejszym uruchomieniu, jeśli wtedy nie udało się wysłać). | Token logowania tego komputera do konta lub, przy wylogowaniu, kończony token. Odpowiedź zawiera adres konta, sposób logowania, ostatnie znaki jego kluczy licencyjnych i podpisane oświadczenie, kto jest zalogowany. Żadnego pliku, notatki, ścieżki Vault ani rozmowy z AI. |
|
account.chatmdstudio.comPrzez internet |
Umieszczenie na tym komputerze licencji, którą ma zalogowane konto ChatMD, przyciskiem Dodaj do tego komputera w Ustawienia › Konto. Witryna konta odkłada ten klucz dla tego komputera i odpowiada jednorazowym tokenem; aplikacja odbiera nim klucz z chatmdstudio.com i stosuje go jak wpisany klucz. Logowanie przez własną usługę logowania Twojej organizacji należy do organizacji: „Zachowaj wszystko na tym komputerze” i AllowPersonalAccounts = 0 kończą każde inne logowanie, ale nie to. | Tylko po naciśnięciu „Dodaj do tego komputera” obok jednej z licencji konta, gdy na tym komputerze jest zalogowane konto. | Token logowania tego komputera do konta i ostatnie 12 znaków tego klucza licencyjnego. Odpowiedzią jest jednorazowy token do odebrania klucza. Żadnego pliku, notatki, ścieżki Vault, kodu komputera ani rozmowy z AI. |
|
127.0.0.1Pozostaje na komputerze |
Gdy logowanie jest otwarte, nasłuchiwanie na tym komputerze jedynego adresu, na który przeglądarka wraca z jednorazowym kodem (RFC 8252). Tym połączeniem nic nie opuszcza komputera. Logowanie przez własną usługę logowania Twojej organizacji należy do organizacji: „Zachowaj wszystko na tym komputerze” i AllowPersonalAccounts = 0 kończą każde inne logowanie, ale nie to. | Tylko od „Zaloguj się” do powrotu przeglądarki, anulowania logowania lub upływu dziesięciu minut. | Nic nie jest wysyłane. Przeglądarka dostarcza temu komputerowi jednorazowy kod i wartość kontrolną. |
|
| Usługa licencji Microsoft Store, przez WindowsProgram uruchamiany przez ChatMD | Zapytanie Windows, czy ta instalacja ma dodatek Studio kupiony wcześniej w Microsoft Store. ChatMD uruchamia Windows PowerShell, które pyta Store; połączenie nawiązuje Windows, nie ChatMD. | Przy uruchomieniu, gdy używana jest funkcja Studio, oraz gdy pyta o to Odśwież, Przywróć zakup lub zakup. Odpowiedź, że Studio jest kupione, obowiązuje do ponownego uruchomienia ChatMD; każda inna odpowiedź jest sprawdzana ponownie tylko wtedy, gdy jest potrzebna, i nie częściej niż co 30 sekund. Nie ma licznika czasu. Store nie jest pytany, dopóki zapisany klucz licencyjny jest ważny. Ścieżka zakupu w Store nie ma w tej wersji przycisku. | Nic od ChatMD. Windows odpowiada licencją Store tej instalacji; ChatMD zapisuje wynik i czas we własnym folderze danych. | Nic tego nie zamyka: działa nawet w trybie „Zachowaj wszystko na tym komputerze”, dzięki czemu zakup i licencjonowanie nigdy Cię nie zablokują. |
127.0.0.1Pozostaje na komputerze |
Pozwala narzędziu AI na tym komputerze poprosić Secrets o klucz, tylko gdy osoba włączyła ustawienie narzędzi AI w Secrets. Losowy port i losowy token; każde żądanie jest najpierw pokazywane tej osobie. | Tylko gdy ustawienie narzędzi AI w Secrets jest włączone, Secrets jest włączone, a organizacja na to pozwala. | Nic nie opuszcza komputera. Klucz jest przekazywany programowi na tym komputerze dopiero po zatwierdzeniu tego żądania przez osobę. |
|
127.0.0.1Pozostaje na komputerze |
Komunikacja z usługą Ollama działającą na tym komputerze na potrzeby Ask, lokalnych osadzeń, konfiguracji i pobierania modeli. | Tylko gdy wybrano Ollama lub używane są jej elementy konfiguracji albo modeli. | Wywołania Ask i osadzeń mogą zawierać tekst notatek, ale połączenie to dosłownie pętla zwrotna HTTP. Pobieranie modeli wykonuje dalej Ollama, bez tekstu notatek. |
|
[::1]Pozostaje na komputerze |
Zezwól na jawną postać pętli zwrotnej IPv6 tej samej lokalnej usługi Ollama. | Tylko gdy wybrano Ollama, a CHATMD_OLLAMA_HOST jawnie używa pętli zwrotnej IPv6. | Te same lokalne dane żądania Ollama co we wpisie IPv4; adres nie może opuścić tego komputera. |
|
api.anthropic.comPrzez internet |
Użyj klucza Anthropic bezpośrednio do Ask i sugestii dla całej notatki, wyświetl dostępne modele lub sprawdź, czy klucz jest akceptowany. | Tylko po tym, jak osoba zapisze klucz Anthropic i wyraźnie użyje jego działania Ask, sugestii dla notatki, listy modeli lub sprawdzenia klucza — albo, jeśli użytkownik włączył w Secrets codzienne automatyczne sprawdzanie kluczy (domyślnie wyłączone), mniej więcej raz dziennie, gdy aplikacja działa. | Ask wysyła wyświetlone pytanie lub kontekst, który może zawierać zaznaczony tekst notatek, oraz klucz w nagłówku żądania. Sugestie dla całej notatki wysyłają całą otwartą notatkę i polecenie, po potwierdzeniu przez osobę. Żądania listy modeli i sprawdzenia klucza wysyłają klucz, ale nie notatki. |
|
api.openai.comPrzez internet |
Użyj klucza OpenAI bezpośrednio do Ask i sugestii dla całej notatki, wyświetl dostępne modele lub sprawdź, czy klucz jest akceptowany. | Tylko po tym, jak osoba zapisze klucz OpenAI i wyraźnie użyje jego działania Ask, sugestii dla notatki, listy modeli lub sprawdzenia klucza — albo, jeśli użytkownik włączył w Secrets codzienne automatyczne sprawdzanie kluczy (domyślnie wyłączone), mniej więcej raz dziennie, gdy aplikacja działa. | Ask wysyła wyświetlone pytanie lub kontekst, który może zawierać zaznaczony tekst notatek, oraz klucz w nagłówku żądania. Sugestie dla całej notatki wysyłają całą otwartą notatkę i polecenie, po potwierdzeniu przez osobę. Żądania listy modeli i sprawdzenia klucza wysyłają klucz, ale nie notatki. |
|
api.x.aiPrzez internet |
Użyj klucza xAI bezpośrednio do Ask i sugestii dla całej notatki, wyświetl dostępne modele lub sprawdź, czy klucz jest akceptowany. | Tylko po tym, jak osoba zapisze klucz xAI i wyraźnie użyje jego działania Ask, sugestii dla notatki, listy modeli lub sprawdzenia klucza — albo, jeśli użytkownik włączył w Secrets codzienne automatyczne sprawdzanie kluczy (domyślnie wyłączone), mniej więcej raz dziennie, gdy aplikacja działa. | Ask wysyła wyświetlone pytanie lub kontekst, który może zawierać zaznaczony tekst notatek, oraz klucz w nagłówku żądania. Sugestie dla całej notatki wysyłają całą otwartą notatkę i polecenie, po potwierdzeniu przez osobę. Żądania listy modeli i sprawdzenia klucza wysyłają klucz, ale nie notatki. |
|
| Adres ustawiony przez Twoją organizację dla jej AI (zasady systemu Windows lub strona zespołu)Przez internet | Wysyłanie żądań AI do własnej usługi AI Twojej organizacji — jej zasobu Azure, jej bramy AI albo jej konta w firmie AI — zamiast do jakiegokolwiek innego dostawcy. | Tylko po tym, jak Twoja organizacja ustawi adres swojego AI, a Ty potwierdzisz ten adres w Ustawienia › AI, i gdy używana jest funkcja AI, odświeżana jest lista modeli albo naciśnięto Sprawdź połączenie. Nigdy przed Twoim potwierdzeniem i nigdy po zmianie adresu, dopóki nie potwierdzisz nowego. | Żądanie i tekst notatek potrzebny funkcji (a przy odczycie skanu — obraz), a także Twój własny klucz z Secrets w nagłówku wskazanym przez Twoją organizację oraz wszelkie stałe nagłówki, które podała. Nic nie jest wysyłane do ChatMD. |
|
api.github.comPrzez internet |
Sprawdź, czy klucz GitHub zapisany w Secrets jest akceptowany przez GitHub. | Tylko gdy osoba naciśnie działanie sprawdzenia dostawcy dla tego klucza GitHub — albo, jeśli użytkownik włączył w Secrets codzienne automatyczne sprawdzanie kluczy (domyślnie wyłączone), mniej więcej raz dziennie, gdy aplikacja działa. | Klucz GitHub w nagłówku autoryzacji. Żaden tekst notatek nie jest wysyłany. |
|
generativelanguage.googleapis.comPrzez internet |
Sprawdź, czy klucz Google AI zapisany w Secrets jest akceptowany przez Google. | Tylko gdy osoba naciśnie działanie sprawdzenia dostawcy dla tego klucza Google — albo, jeśli użytkownik włączył w Secrets codzienne automatyczne sprawdzanie kluczy (domyślnie wyłączone), mniej więcej raz dziennie, gdy aplikacja działa. | Klucz Google AI w nagłówku żądania. Żaden tekst notatek nie jest wysyłany. |
|
api.fxtwitter.comPrzez internet |
Odczyt tekstu posta z X (Twittera), którego adres osoba wkleiła w Teach. api.fxtwitter.com to usługa firmy trzeciej prowadzona przez projekt open source FxEmbed, a nie przez X ani ChatMD. | Tylko gdy osoba prosi ChatMD o wycięcie adresu URL wpisu z X/Twittera. | Publiczna nazwa konta i identyfikator wpisu z wklejonego adresu URL. Żaden tekst notatek z Vault nie jest wysyłany. |
|
| Publiczny host z adresu URL wklejonego przez osobęPrzez internet | Pobierz stronę internetową lub wpis z Reddita, o którego wycięcie osoba wyraźnie poprosiła Teach. | Tylko gdy osoba wklei adres URL i naciśnie działanie wytnij/dodaj. | Żądanie HTTP GET pod ten adres URL. Adres URL i zwykłe metadane żądania docierają do tej witryny; tekst notatek z Vault nie jest dodawany do żądania. Adresy prywatne, lokalne i metadanych chmury są odrzucane, a przekierowania są sprawdzane ponownie. |
|
| Publiczny host, na który wskazuje obraz we wklejonej treściPrzez internet | Jednorazowe pobranie obrazu z sieci, który znajdował się w treści wklejonej przez osobę do notatki — ze strony internetowej, Worda lub Outlooka — aby notatka łączyła się z kopią zapisaną w folderze zamiast z adresem internetowym, którego aplikacja nigdy nie wczytuje. | Tylko w chwili, gdy osoba wkleja coś do notatki Markdown, raz dla każdego obrazu z sieci w tej treści; nigdy przy otwieraniu ani wyświetlaniu notatki. | Żądanie HTTP GET dla każdego adresu obrazu. Ta witryna widzi adres, adres IP tego komputera i godzinę; nie są wysyłane pliki cookie, dane logowania, tekst notatek ani ścieżki Vault. Adresy prywatne, lokalne i metadanych chmury są odrzucane, a przekierowania są sprawdzane ponownie. |
|
| Menedżer pakietów systemu Windows (winget)Program uruchamiany przez ChatMD | Zainstaluj Ollama lub narzędzie AI wiersza poleceń jednym przyciskiem zamiast ze strony pobierania. ChatMD uruchamia winget.exe; to winget, nie ChatMD, pobiera i sprawdza pakiet. | Tylko gdy osoba naciśnie Zainstaluj dla Ollama, Claude Code, Codex lub Antigravity. | ChatMD przekazuje winget tylko nazwę pakietu. winget wyszukuje go we własnym źródle i pobiera instalator; nie dotyczy to żadnej notatki, ścieżki Vault ani danych konta. |
|
| Wyszukiwarka internetowa Anthropic, przez Claude CodeProgram uruchamiany przez ChatMD | Pozwól Claude Code wyszukiwać w internecie dla rozmowy w Zapytaj, gdy użytkownik zezwoli na każde wyszukiwanie, na wyszukiwania w tej rozmowie lub wybrał w Ustawienia › AI, by zawsze zezwalać na wyszukiwanie. | Tylko w rozmowie w Zapytaj z włączonym internetem i dopiero po odpowiedzi „Zezwól” w oknie zgody — albo bez okna, gdy użytkownik wybrał w Ustawienia › AI, by zawsze zezwalać na wyszukiwanie. | Słowa wyszukiwania wybrane przez Claude Code — pokazane użytkownikowi w oknie, zanim cokolwiek zostanie wysłane, albo, gdy wybrał „zawsze zezwalaj” dla wyszukiwania, wymienione w rozmowie. Trafiają do Anthropic w ramach własnej sesji Claude Code użytkownika; wracają tytuły i adresy. |
|
| Witryna, na którą zezwolił użytkownik, przez Claude CodeProgram uruchamiany przez ChatMD | Pozwól Claude Code przeczytać stronę dla rozmowy w Zapytaj, gdy użytkownik zezwoli na tę stronę raz, na tę witrynę w tej rozmowie albo zawsze na tę witrynę (lub każdą) w Ustawienia › AI. | Dopiero po odpowiedzi „Zezwól” dla tego adresu lub witryny albo gdy ta witryna (lub każda) jest zawsze dozwolona w jego Ustawienia › AI. | Claude Code pobiera stronę z tego komputera (ta witryna widzi adres IP tego komputera i adres). Claude Code najpierw wysyła nazwę witryny, nie adres, do api.anthropic.com w celu kontroli bezpieczeństwa Anthropic, a potem wysyła tekst strony do Anthropic do przeczytania. |
|
| Wyszukiwarka OpenAI i otwierane przez nią strony, przez CodexProgram uruchamiany przez ChatMD | Pozwól Codex wyszukiwać w internecie i otwierać strony w rozmowie w Zapytaj, gdy osoba zezwoli na listę, którą Codex najpierw pokazał — raz, na tę rozmowę albo zawsze w Ustawienia › AI. | Tylko w rozmowie w Zapytaj z włączonym internetem i wybranym Codex, i tylko po tym, jak osoba zezwoli na listę pokazaną przez Codex — albo bez pytania, gdy wszystko z niej jest już dozwolone w tej rozmowie lub w Ustawienia › AI. ChatMD zatrzymuje odpowiedź, jeśli Codex sprawdzi coś spoza listy. | Słowa wyszukiwania wybrane przez Codex i adresy otwieranych stron, pokazane w okienku, zanim powstanie odpowiedź. Trafiają do OpenAI w ramach własnej sesji Codex tej osoby; OpenAI wykonuje wyszukiwania i otwiera strony na swoich serwerach. |
|
| Wyszukiwarka Google i witryny stron, które otwiera AntigravityProgram uruchamiany przez ChatMD | Pozwól Antigravity wyszukiwać w internecie i otwierać strony w rozmowie w Zapytaj, gdy osoba zezwoli na pokazaną najpierw listę — raz, w tej rozmowie lub zawsze w Ustawienia › AI. | Tylko w rozmowie w Zapytaj z włączonym internetem i wybranym Antigravity, i dopiero gdy osoba zezwoli na listę pokazaną przez Antigravity — albo bez okna, gdy wszystko na niej jest już dozwolone. ChatMD zatrzymuje odpowiedź, jeśli Antigravity sprawdzi coś innego, i zatrzymuje każde użycie internetu, które zacznie, gdy internet nie jest dozwolony. | Słowa wyszukiwania wybrane przez Antigravity i adresy otwieranych stron, pokazane w oknie przed uruchomieniem odpowiedzi. Wyszukiwania trafiają do Google w ramach własnej sesji Antigravity tej osoby; Google wykonuje je na własnych serwerach. Antigravity pobiera każdą dozwoloną stronę na tym komputerze, więc witryna widzi adres tego komputera, i wysyła tekst strony do Google do przeczytania. Google zapisuje te interakcje, aby ulepszać swoje produkty, a pracownicy Google mogą je przeglądać; ChatMD wyłącza własne ustawienie udostępniania Antigravity, czego ChatMD nie sprawdził po stronie Google. |
|
| Wyszukiwarka Anthropic, OpenAI lub xAI, przez zapisany kluczPrzez internet | Pozwól dostawcy zapisanego klucza wyszukiwać w internecie i otwierać strony w rozmowie w Zapytaj, gdy osoba zezwoli na listę, którą AI najpierw pokazało — raz, na tę rozmowę albo zawsze w Ustawienia › AI. | Tylko w rozmowie w Zapytaj z włączonym internetem i wybranym zapisanym kluczem, po jednym potwierdzeniu klucza dla tego pytania, i tylko po tym, jak osoba zezwoli na listę pokazaną przez AI — albo bez pytania, gdy wszystko z niej jest już dozwolone. Wszystko, co sprawdzono spoza listy, zostanie wskazane w odpowiedzi. | Słowa wyszukiwania wybrane przez AI i adresy otwieranych stron, pokazane w okienku, zanim powstanie odpowiedź. Dostawca wykonuje wyszukiwania i otwiera strony na swoich serwerach, na koszt klucza tej osoby (około 0,01 $ za wyszukiwanie w Anthropic i OpenAI). |
|
127.0.0.1Pozostaje na komputerze |
Gdy trwa sesja AI, nasłuchiwać na tym komputerze próśb Claude Code o zgodę, aby ChatMD mógł zapytać użytkownika. Przez to połączenie nic nie opuszcza komputera. | Tylko od początku sesji Zapytaj z internetem lub pomocy w edytorze dla całej notatki do jej zakończenia; jeden adres i klucz na sesję. | Nic nie jest wysyłane. Claude Code mówi ChatMD, którego narzędzia chce użyć i z jakimi danymi; ChatMD odpowiada, czy zezwala. |
|
| Claude CodeProgram uruchamiany przez ChatMD | ChatMD przekazuje żądany prompt lub kontekst do Claude Code. To Claude Code, a nie ChatMD, wybiera i nawiązuje własne połączenia sieciowe. | Tylko gdy wybrano do działania AI. | Odpowiada za to ten program, nie ChatMD. |
|
| CodexProgram uruchamiany przez ChatMD | ChatMD przekazuje żądany prompt lub kontekst do Codex. To Codex, a nie ChatMD, wybiera i nawiązuje własne połączenia sieciowe. | Tylko gdy wybrano do działania AI. | Odpowiada za to ten program, nie ChatMD. |
|
| AntigravityProgram uruchamiany przez ChatMD | ChatMD przekazuje Antigravity żądany prompt i kontekst. To Antigravity, a nie ChatMD, wybiera i nawiązuje własne połączenia sieciowe. Google zapisuje to, co jest wysyłane do Antigravity i co wraca, aby ulepszać swoje produkty, a pracownicy Google mogą to przeglądać. ChatMD wyłącza własne ustawienie udostępniania Antigravity przy każdym uruchomieniu; co Google robi z tym ustawieniem na swoich serwerach, nie jest udokumentowane, a ChatMD tego nie sprawdził. | Tylko gdy wybrano do działania AI. | Odpowiada za to ten program, nie ChatMD. |
|
| Cursor AgentProgram uruchamiany przez ChatMD | ChatMD przekazuje żądany prompt lub kontekst do Cursor Agent. To Cursor, a nie ChatMD, wybiera i nawiązuje własne połączenia sieciowe oraz uwierzytelnia się Twoim kontem Cursor. | Tylko gdy wybrano do działania AI. | Odpowiada za to ten program, nie ChatMD. |
|
| Inne polecenieProgram uruchamiany przez ChatMD | ChatMD przekazuje żądany prompt lub kontekst do programu wybranego przez osobę. ChatMD nie może znać jego miejsc docelowych ani zachowania. | Tylko gdy osoba skonfiguruje i wybierze to polecenie. | Odpowiada za to ten program, nie ChatMD. |
|
| Link http, https lub mailto wybrany przez osobęOtwierane przez Windows | ChatMD prosi Windows o otwarcie adresu URL. Za każde połączenie odpowiada wtedy domyślna przeglądarka, a nie ChatMD Studio. | Tylko gdy osoba otwiera link w notatce, stronę pomocy/wsparcia/prywatności, stronę instalacji dostawcy albo naciska „Zaloguj się” lub „Zarządzaj kontem” dla konta ChatMD. | Nie jest nawiązywane przez ChatMD Studio. | To nie jest ustawienie ChatMD: liczy się to, co otwiera ten link. |
| Microsoft Store lub Ustawienia WindowsOtwierane przez Windows | ChatMD prosi Windows o otwarcie własnej obsługi Sklepu lub Ustawień; Electron nie pobiera żadnej strony. | Tylko gdy osoba naciśnie odpowiednie działanie Sklepu lub ustawień autostartu. | Nie jest nawiązywane przez ChatMD Studio. | To nie jest ustawienie ChatMD: liczy się to, co otwiera ten link. |
Co ChatMD zapisuje w udostępnionym folderze zespołu
W folderze zespołu ChatMD zapisuje małe pliki w ukrytym folderze .chatmd tego folderu, a Twoja usługa synchronizacji przenosi je jak każdy inny plik. Nic z nich nie trafia do ChatMD.
Jeden plik na komputer pokazuje, kto ma otwartą notatkę: nazwę wyświetlaną osoby, nazwę komputera, które notatki są otwarte (jako kody utworzone z ich ścieżek) i czas, odświeżany co dwie minuty. Wyłącza to ustawienie „Pokazywanie, kto ma otwartą notatkę”.
Dziennik zapisów każdej osoby rejestruje każdy zapis wykonany w ChatMD: czas, ścieżkę notatki i odcisk jej zawartości, a także nazwę wyświetlaną i nazwę komputera, dopóki pokazywanie, kto ma otwartą notatkę, jest włączone. Twoja usługa synchronizacji może przechowywać wcześniejsze wersje tych plików.
Claude Code w internecie, w ChatMD
Gdy narzędziem AI jest Claude Code, Zapytaj może wyszukiwać w internecie i czytać strony, a pomoc w edytorze dla całych notatek może proponować zmiany. Claude Code pyta ChatMD przed każdym wyszukiwaniem, każdą nową witryną i każdą zmianą, a ChatMD pyta użytkownika. Każdy może na swoim komputerze w Ustawienia › AI wybrać, by zawsze zezwalać na wyszukiwanie, wskazane witryny lub każdą witrynę oraz stosować propozycje bez przeglądu; każde użycie nadal widać w rozmowie. Ustawienie Internet w ChatMD powyżej (AllowAIWebInChatMD) określa granicę: allow-always-ok (domyślnie) pozwala wybierać; ask wymaga zgody na każde wyszukiwanie, każdą witrynę i każdą zmianę, bez „zawsze” i bez „stosuj bez przeglądu”; off wyłącza internet, a Zapytaj odpowiada tylko na podstawie notatek.
ChatMD odpowiada Claude Code przez małego pomocnika, który nasłuchuje tylko na tym komputerze (127.0.0.1, nowy port i klucz dla każdej rozmowy), pod ścieżką /chatmd-session/. Tam, gdzie wdrożono managed-mcp.json Claude Code, Claude Code nie może załadować tego pomocnika, więc internet w Zapytaj i propozycje dla całych notatek są na tych komputerach niedostępne; Zapytaj nadal odpowiada na podstawie notatek, a pomoc w edytorze nadal działa na zaznaczonym tekście.
Tam, gdzie zarządzane ustawienia Claude Code zezwalają tylko na wymienione serwery MCP, dodaj ten wpis dla pomocnika ChatMD:
{"serverUrl": "http://127.0.0.1:*/chatmd-session/*"}
Ustawienia u dostawców AI, które wpływają na ChatMD Studio
AI każdej osoby działa na jej własnym koncie lub kluczu, więc to ustawienia Twojej organizacji u poszczególnych dostawców AI decydują, co działa. Oto te, które znamy, z dokumentacji każdego dostawcy w stanie z 3 października 2026. Zmieniają się, więc gdy coś przestanie działać, sprawdź źródło podane pod każdym nagłówkiem.
Klucze API OpenAI
Klucz z ograniczeniami potrzebuje dostępu do odczytu modeli (api.model.read) do listy modeli i do „Sprawdź u dostawcy” w Secrets. Zapytaj potrzebuje tylko jednego uprawnienia więcej: Responses: Write (zmierzone 4 października 2026 r. na kluczu z ograniczeniami; Chat completions nie jest potrzebne). Wszystkie pozostałe uprawnienia mogą zostać na None.
OpenAI odpowiada kodem 429 po osiągnięciu limitu wydatków, po wyczerpaniu środków i po osiągnięciu limitu użycia, za każdym razem z innym kodem błędu, a także przy zbyt wielu żądaniach naraz. Ponowna próba za chwilę pomaga tylko przy zbyt wielu żądaniach naraz.
Projekt z rezydencją danych, na przykład w Europie, jest dostępny pod własnym adresem regionalnym, takim jak eu.api.openai.com. Klucz zapisany w Secrets zawsze trafia do api.openai.com, więc dla takiego projektu ustaw zamiast tego AI Twojej organizacji na https://eu.api.openai.com/v1 w formacie OpenAI. Projekty wymagające wzajemnego TLS (mtls.api.openai.com z certyfikatem klienta) nie są obsługiwane.
ChatMD Studio prosi OpenAI, aby nie przechowywało rozmów (store: false), zarówno z zapisanym kluczem, jak i przez AI Twojej organizacji pod adresem OpenAI. Nie zmienia to tego, jak długo OpenAI przechowuje żądania na potrzeby wykrywania nadużyć.
Źródło: developers.openai.com/api/docs
Klucze API xAI
Klucze xAI domyślnie niczego nie zezwalają: klucz może tylko to, na co pozwalają jego własne uprawnienia. Wyświetlanie listy modeli to osobne uprawnienie (models). Klucz tylko z punktem końcowym Chat odpowiada w Zapytaj, także z wyszukiwaniem w sieci (zmierzone 4 października 2026 r.); bez Models lista modeli i „Sprawdź u dostawcy” w Secrets nie mogą działać. Adres wzajemnego TLS xAI (mtls.api.x.ai) nie jest obsługiwany.
Źródło: docs.x.ai
Klucze API Claude
Klucz, który nie jest powiązany z jednym obszarem roboczym, musi przy każdym żądaniu wskazywać obszar roboczy, inaczej Anthropic go odrzuca. Utwórz klucz każdej osoby w jednym obszarze roboczym. Przez AI Twojej organizacji możesz zamiast tego wysyłać obszar roboczy jako stały nagłówek:
anthropic-workspace-id: wrkspc_…
Fable i Mythos wymagają 30-dniowego przechowywania danych, więc organizacja z zerowym przechowywaniem danych nie może z nich korzystać.
Źródło: platform.claude.com/docs
Codex w obszarze roboczym ChatGPT
Administrator obszaru roboczego musi włączyć „Allow members to use Codex locally”, inaczej Codex nie uruchomi się na komputerach członków, także dla ChatMD Studio.
Wymagania Codex Twojego obszaru roboczego mają pierwszeństwo przed ustawieniami, które ChatMD Studio przekazuje do Codex. Tam, gdzie nie pozwalają na to, o co prosi ChatMD, na przykład na jego ustawienie zatwierdzania lub wyszukiwania w sieci, Codex przechodzi na ustawienie, na które pozwalają.
GPT-6.1 Sol, GPT-6 Sol i Luna są domyślnie wyłączone w obszarach roboczych Enterprise i Edu.
Dokumentacja Codex została przeniesiona: dawne strony developers.openai.com/codex prowadzą teraz do learn.chatgpt.com/docs.
Źródło: learn.chatgpt.com/docs
Claude Code na zarządzanych komputerach
Trzy zarządzane ustawienia Claude Code mogą zmienić lub zatrzymać to, co ChatMD Studio uruchamia za jego pomocą:
allowManagedPermissionRulesOnly: Claude Code ignoruje reguły uprawnień, które ChatMD ustawia dla swoich uruchomień, i stosuje się tylko do Twoich, także w kwestii tego, czy pyta przed odczytaniem strony internetowej.- Zarządzane hooki działają także w uruchomieniach ChatMD i ChatMD nie może ich wyłączyć. Hook, który odpowiada na prośby o uprawnienia, może odpowiedzieć, zanim ChatMD zapyta osobę.
disableSideloadFlags: Claude Code kończy działanie zamiast rozpocząć rozmowę, która ładuje pomocnika ChatMD (przekazywanego przez--mcp-config), więc internet w Zapytaj i propozycje dla całych notatek przestają działać na tym komputerze.
Źródło: code.claude.com/docs
Antigravity
Według Google Antigravity jest przeznaczony dla prywatnych kont Google. Warunki Google mogą nie zezwalać, aby aplikacja innej firmy, taka jak ChatMD Studio, korzystała z logowania Antigravity, a Google może zawiesić konto, które uzna za naruszające te warunki. Aby Antigravity nie działał na komputerach firmowych, nie umieszczaj antigravity na liście Dozwolone narzędzia AI (AllowedAIProviders).
Źródło: antigravity.google/terms
Zweryfikuj na jednym komputerze przed dalszym wdrażaniem
Zanim zastosujesz zasadę na całej flocie komputerów, potwierdź, że rzeczywiście dociera do okna ChatMD Studio: zwykły wpis w rejestrze sam w sobie nie dowodzi, że spakowana aplikacja ze Sklepu może go zobaczyć.
- Jako administrator uruchom:
reg add "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /t REG_SZ /d off /f - Uruchom ChatMD Studio z menu Start. Uruchomienie zainstalowanego pliku programu bezpośrednio pomija tożsamość Sklepu i i tak przeszłoby tę weryfikację.
- Otwórz Ustawienia › Prywatność. Sekcja ustawień zarządzanych powinna wyświetlać AI ustawione na Wyłączone przez zasady systemu Windows.
- Usuń wartość testową:
reg delete "HKLM\Software\Policies\ChatMD\Studio" /v AIMode /f, a następnie uruchom ChatMD Studio ponownie. Sekcja ustawień zarządzanych powinna zniknąć.
Zaimportuj szablony zasad do testowego obiektu zasad grupy lub testowej grupy jednego urządzenia w Intune i powtórz tam tę weryfikację, zanim zastosujesz którekolwiek z nich na wszystkich komputerach.
Aktualizacje i odinstalowywanie
Aktualizacje docierają przez Sklep Microsoft Store, tak jak w przypadku każdej innej aplikacji ze Sklepu; ChatMD Studio nie ma własnego ustawienia aktualizacji. Cokolwiek już kontroluje aktualizacje Sklepu dla Twojej organizacji, przez Intune lub Zasady grupy, kontroluje też aktualizacje ChatMD Studio.
W wersji z Microsoft Store odinstalowanie usuwa aplikację i jej własne dane. Vault to zwykły folder z plikami, tam, gdzie ktoś zdecydował się go otworzyć, nigdy w folderze instalacji ani profilu aplikacji, więc usunięcie ChatMD Studio go nie dotyka.