@syannny 在 疑似muse、dot沙箱环境的https流量完全透明 中发帖

让muse与openai dot都排查了本地的网络环境,发现存在http、socks代理。进一步排查发现,通过这些代理访问google、chatgpt、claude发来的都是自签名证书。 
[Muse网络代理]
[Dot网络代理]
[Dot网络代理]
最后尝试让他们使用curl直连访问这些地址,muse直接报告dns被修改并且无法直连;而dot则直接拒绝绕过代理访问,推测是prompt阻止了此类行为。
[Muse尝试直连]
[Dot尝试直连]
最后总结,推测在muse以及dot的沙箱中发起的https请求对meta、openai都是透明的。不过嘛,他们可能也没把沙箱里的数据当成用户的隐私,因此尽量不要在里面放敏感信息