极客前沿

AI 入门:用 Wireshark 验证你的本地 AI 工具真的不上网

2026-05-31 01:35
DEV Ollama
查看原文

零基础学会用 Wireshark 抓包,验证本地 AI 工具是否真的离线运行,保护隐私。

准备环境:安装 Wireshark

Wireshark 是一款免费的网络抓包工具,能帮你看到电脑在跟哪些网站通信。如果你用的是本地 AI 工具(比如 Ollama),可以用它来确认工具真的没有偷偷联网。

  • Wireshark:一个网络分析器,可以捕获并显示电脑发送和接收的所有网络数据包。
  • 下载地址:https://www.wireshark.org/download.html
  • 安装时一路默认选项即可,Windows 用户注意勾选安装 Npcap(用于捕获网络数据)。

安装步骤:配置过滤规则

打开 Wireshark,选择你正在使用的网络接口(通常是 Wi-Fi 或以太网)。然后设置一个过滤规则,只显示外网通信。

Tutorial Image
  1. 在 Wireshark 顶部的过滤栏输入:!tcp.port==443 and !udp.port==53 and !icmp and !stun(排除本地和常用服务)。
  2. 或者更简单的过滤:ip.addr != 127.0.0.1 and ip.addr != ::1(只看非本机地址)。
  3. 点击右侧的“开始捕获”按钮(蓝色鲨鱼鳍图标)。

验证是否成功:运行 AI 工具并观察

现在打开你的本地 AI 工具,让它处理一个文件(比如 PDF 或图片)。等任务完成后,回到 Wireshark 窗口。

  • 如果过滤后的列表里没有任何数据包,说明工具真的没有联网,是纯本地运行。
  • 如果看到有数据包发往外部 IP,右键点击任意一条,选择“Follow TCP Stream”就能查看发送了什么数据。
  • 常见情况:Ollama 工具一般只会看到本地回环流量(127.0.0.1),不会有外网请求。

注意:有些工具(如 Gradio 界面)默认会发送匿名统计到 Hugging Face,你可以在启动命令中添加 --analytics=off 来关闭。

下一步可以做什么

现在你已经掌握了最可靠的验证方法。下次下载任何声称“本地离线”的 AI 工具,都可以先用 Wireshark 抓包确认。如果你觉得每次手动抓包太麻烦,可以试试用 Python 写一个自动化脚本(网上有很多模板),定期检查你的工具是否安全。

内容来源

DEV Ollama

发布时间

2026-05-31 01:35

返回 AI技术