这份担心从哪来,合理在哪
截图这件事天然敏感:屏幕上随时可能出现密码输入框、银行余额、工作机密文档。任何声称要「智能处理」截图的工具,第一个该回答的问题就是「这个处理过程发生在哪、会不会联网」。回避这个问题、或者答得含糊,本身就是一个信号。尤其是在 Mac 上装一个会常驻后台的工具,装之前多问一句「它到底在做什么」,是应该养成的习惯,不是过度警惕。
权限申请了什么,没申请什么
Shotbox 用一键框选快捷键截图,这个功能需要 macOS 的「屏幕录制」权限——这是系统级要求,任何截图工具(包括系统自带的)要做区域框选都绕不开这一步,跟这个工具是否可信没有关系。它不会申请、也不需要「完全磁盘访问」这类更高权限,不会去扫描你硬盘上其他的文件。
文字识别发生在哪
识别截图里文字用的是苹果的 Vision 框架,整个识别过程在你的 Mac 本机完成,不需要联网也能跑,图片和识别出的文字都不会被发到任何服务器。这跟一些云端 OCR 服务的做法不同——云端方案通常需要把图片上传到远程服务器处理,Shotbox 选择的是本地这条路,代价是识别效果依赖你 Mac 自身的算力和 Vision 框架本身的能力上限,遇到复杂排版时准确率会打折扣,这在OCR 全文搜索那篇里有更具体的说明。
匿名使用统计是另一回事,也该说清楚
App 确实会发送匿名使用统计——一个随机生成的设备 ID,加上「哪些功能被用到」这类事件,不含截图或任何内容。这项默认是开启的,可以在设置里一键关闭。把这件事说清楚,是因为「不上传内容」和「完全不发任何数据」是两回事,用户有权知道两者的区别,自己决定要不要关掉。
自己验证,而不是听说了就信
如果不放心,可以用系统自带的「活动监视器」的网络用量标签页观察 Shotbox 在截图和识别时有没有异常的网络请求,或者用任何第三方网络监控工具做同样的检查。一个真的把处理放在本地的工具,这类检查应该经得起验证,而不是只能靠一句承诺——不同使用场景下的取舍,可以参照系统自带截图 vs 会自动整理的截图工具这篇一起看。