Модели, роутер и приватность
Встроенные модели
Заголовок раздела «Встроенные модели»Yttri поставляется с набором моделей, которые работают прямо на устройстве — без интернета и без отправки данных наружу: языковая модель, поиск, распознавание речи, OCR. Что каждая из них умеет, какого она размера и насколько хорошо справляется — на отдельной странице: «Встроенные модели».
Роутер: какая модель какую задачу выполняет
Заголовок раздела «Роутер: какая модель какую задачу выполняет»Настройки → Ассистент → вкладка «Роутер».
Таблица из трёх колонок — тип задачи, провайдер, модель:
| Задача | Что это |
|---|---|
| Простые ответы | быстрый ответ без инструментов |
| Обычные задачи | инструменты без делегации |
| Сложная работа | полный агентный контур |
| Распознавание изображений | описание картинок и скриншотов |
| Генерация изображений | создание картинок по описанию |
| Фоновые задачи | теги, сводки, переводы писем, наполнение вики |
| Оркестратор фоновых задач | планирует работу и собирает результат |
| Резервная модель | куда уйдёт задача, если встроенная откажет |
Значения провайдера: Основная (наследует выбор основной модели — значение по умолчанию), Yttri Cloud, любой ваш провайдер, Встроенная (только для фона и оркестратора), Как фоновые задачи (только для оркестратора), Выключена (только для резервной).
Список моделей подтягивается у провайдера; если не подтянулся — ID вводится вручную. Для распознавания изображений список фильтруется по моделям, принимающим картинки, для генерации — по отдающим их.
Фоновые задачи: главное решение
Заголовок раздела «Фоновые задачи: главное решение»Фоновые задачи — незаметная работа агента: теги, сводки, перевод писем, извлечение фактов, наполнение вики.
Ключевое отличие от чата. В чате вы сами отправляете конкретный текст и тем осознанно выбираете маршрут. Фоновая задача идёт по всему вашему корпусу — почте, заметкам, документам — без пофактного согласия. Поэтому у неё отдельная настройка, и по умолчанию она указывает на встроенную модель.
Три сценария
Заголовок раздела «Три сценария»Фон на встроенной модели (по умолчанию). Данные не покидают устройство, работает офлайн, не расходует подписку — инференс и параметры генерации для неё настроены и проверены тестами (подробнее — «Встроенные модели»). Плата — качество: 4B проще облачной, сводки короче и грубее.
Фон на своём инференсе. Свой сервер с моделью крупнее 4B даёт качество, близкое к облачному, оставляя данные в вашем контуре. Что проверить, прежде чем считать это приватным: адрес действительно ваш и в вашей сети; сервер не логирует запросы наружу; у модели хватает контекста — фоновые задачи получают длинные письма и заметки целиком.
Фон в облаке. Быстрее и умнее, но письма и заметки уходят наружу, и маскируются при этом не все данные. Расходует токены подписки.
Отключить фон совсем — тоже вариант: тогда не будет авто-тегов, сводок, извлечения фактов и проактивных подсказок.
Оркестратор
Заголовок раздела «Оркестратор»Оркестратор не читает ваши данные — он планирует работу, раздаёт подзадачи и получает выжимки. Для этой роли встроенная 4B слабовата, поэтому здесь разумна облачная модель.
Риск понимать надо: выжимки уходят наружу, а имена и суммы в них остаются. Если это неприемлемо — оставьте «Как фоновые задачи».
Резервная модель
Заголовок раздела «Резервная модель»Куда уйдёт задача, если встроенная модель откажет. По умолчанию — «Выключена»: без явного согласия данные в облако не уйдут, а обработка при отказе остановится с уведомлением.
Что маскируется перед отправкой в облако
Заголовок раздела «Что маскируется перед отправкой в облако»Маскирование персональных данных. Перед отправкой облачному провайдеру из текста вырезаются номера карт (с проверкой по алгоритму Луна), телефоны, реквизиты документов, пароли и API-ключи. Email-адреса и суммы намеренно не маскируются — без них ломается сопоставление контактов и разбор финансов.
Для локального провайдера маскирование по умолчанию не применяется: данные и так не покидают устройство.
Приватный слой. Экономика сделок и работ — суммы договоров, ставки — вырезается из структурированных данных для любого облачного провайдера и для внешних MCP-клиентов. Это не пользовательская настройка: выключенное маскирование персональных данных этот слой не открывает.
Три рубежа контроля
Заголовок раздела «Три рубежа контроля»- Индексация (Данные и приватность) решает, что агент видит: заметки, встречи, почта — отдельными переключателями.
- Разрешения темы решают, что он делает: чтение, правка заметок, отправка писем, веб-поиск, загрузка страниц, запуск кода, MCP, финансовые операции — со значениями Auto, Ask и Deny.
- Роутер решает, куда уходят данные при обработке.
Отдельно — «Терминал и файловая система»: разрешение агенту выполнять команды и работать с файлами вне рабочего пространства. Включайте, только если понимаете риски.
Другие каналы выхода данных
Заголовок раздела «Другие каналы выхода данных»Провайдер модели — не единственная граница.
Веб-поиск. Запрос агента уходит поисковому провайдеру. DuckDuckGo работает без ключа, остальным нужен API-ключ; ключи хранятся в защищённом хранилище и не пишутся в настройки.
MCP-сервер. Yttri отдаёт инструменты внешним AI-клиентам. Важны три вещи: разрешения доменов (начинать лучше с «Чтение»), контекст проекта (можно ограничить выдачу одним проектом) и API-ключи — ключ показывается один раз.
Плагины. Работают в песочнице и запрашивают доступ по доменам. При обновлении новые разрешения показываются отдельным списком — доступ не расширяется молча.
Удалённый доступ. Туннель наружу без открытия входящих портов, вход по коду из аутентификатора проверяется локально; сервер Yttri работает как маршрутизатор и не хранит ваши данные.
Три готовых конфигурации
Заголовок раздела «Три готовых конфигурации»Максимальная приватность. Основная модель — свой локальный сервер; фон — встроенная; оркестратор — «Как фоновые задачи»; резервная — «Выключена». Наружу не уходит ничего. Плата: качество ограничено вашим железом.
Разумный компромисс (настроено по умолчанию). Основная — Yttri Cloud; фон — встроенная; оркестратор — облако; резервная — выключена. В облако уходит то, что вы отправили сами, плюс обезличенные выжимки оркестратора.
Максимальное качество. Всё в облаке, резервная включена. Фоновая обработка будет читать вашу переписку и заметки облачной моделью, а маскируются только карты, телефоны, документы и ключи.
Проверка, что всё настроено правильно
Заголовок раздела «Проверка, что всё настроено правильно»- Основная модель: «Проверить соединение» — должно быть «Подключено» с задержкой.
- Встроенная модель: в назначениях выбрана, а не «Не выбрано».
- Маршруты: вкладка «Основное» показывает сводку — что идёт локально, что в облако.
- Фон работает: заведите заметку и посмотрите, появятся ли у неё теги и краткое описание.
- Расход: «Основное» — запросы и токены за день, неделю и месяц. Ноль там, где ждёте работу, — маршрут не выполняется.
Если что-то не работает
Заголовок раздела «Если что-то не работает»| Симптом | Где искать |
|---|---|
| Агент не отвечает в чате | Ассистент → «Модели» → «Проверить соединение» |
| Ошибка лимита или бюджета | Аккаунт → подписка |
| Нет тегов и сводок | Ассистент → «Роутер» → «Фоновые задачи» |
| Данные ушли не туда | Ассистент → «Основное»; Настройки агента → «История действий» |
| Непонятный расход токенов | Ассистент → «Основное» или AI Трассировка |
| Агент не видит письмо или заметку | Данные и приватность → индексация |
| Агент спрашивает вместо действия | настройки темы → разрешения инструментов |
Встроенная модель отключилась сама. Так бывает после серии сбоев — в настройках фоновых задач будет причина и дата, там же кнопка «Включить обратно».
Запрос ломается на больших объёмах. Отдельное сообщение про TLS-инспекцию: антивирус или сетевой фильтр проверяет защищённые соединения и портит крупные запросы. Лечится добавлением домена в исключения.
Агент говорит, что функции нет. Его знания о приложении — встроенная справка. Скорее всего, нет статьи, а не функции.