













最近开始使用一个开源的工作记录工具 Work Review。它可以自动记录电脑上的应用使用情况、窗口标题、网页访问、截图等信息,并根据一天的活动生成工作日报。对我来说,它解决的并不是“不会写日报”的问题,而是一个更现实的问题:到了下班的时候,经常已经想不起来今天具体做过哪些事情、分别花了多少时间。不过,这类软件天然涉及隐私和公司数据安全。因此在正式放到工作电脑上使用之前,我专门检查了它的源码、实际数据目录、网络行为以及 AI 功能的数据流。本文记录一下我的实际使用体验,以及最终采用的配置方案。
我的日常工作比较杂,并不是一天只围绕一个 IDE 工作。
常见的软件包括:
这就带来一个问题:
一天结束以后,很难准确回忆自己到底把时间花在哪里。
例如当天可能实际做了:
09:00 - 10:20 Visual Studio
10:20 - 10:50 浏览器 / 简道云
10:50 - 11:30 WPS
13:00 - 14:40 Visual Studio
14:40 - 15:30 松下 PLC
15:30 - 16:20 Visual Studio
16:20 - 17:00 WPS
如果完全靠记忆写日报,最后很容易变成:
- 上位机程序开发
- PLC 调试
- ERP 数据处理
- 整理相关文档
内容没错,但过于笼统,而且工作时间的分布基本靠猜。
Work Review 的价值就在这里:
让电脑自动留下工作轨迹,再由 AI 帮助整理成人能够阅读的日报。
![图片[1] - Work Review 使用体验:用开源工具自动记录工作并生成日报 - 登山亦有道](https://qiniu.chenyan98.cn/wp-content/uploads/2026/09/407458.png)
项目地址:
https://github.com/wm94i/Work-Review
Work Review 是一个开源的桌面工作记录工具,整体设计思路偏向 Local First(本地优先)。
它可以记录:
然后根据这些数据生成:
这和传统的“每天手动启动一个计时器”相比,最大的区别就是:
基本不需要主动操作。
电脑正常使用即可。
单纯知道:
Visual Studio:3小时42分钟
WPS:1小时17分钟
浏览器:1小时03分钟
PLC软件:56分钟
其实价值有限。
真正有价值的是结合:
应用名称
+
窗口标题
+
时间线
+
网页信息
+
OCR
去判断:
今天究竟在做什么。
例如只知道:
Visual Studio
2小时
AI 只能总结:
进行了上位机软件开发。
但如果记录中还有一些窗口和代码文件信息:
Visual Studio
PlcCommunication.cs
Visual Studio
ModbusTcpClient.cs
AI 就更容易判断:
进行了上位机 PLC 通信模块开发,并处理 Modbus TCP 相关功能。
这两种日报的实用程度明显不同,也正因为如此,我没有选择把所有应用全部“脱敏”。
Work Review 越准确,它保存的信息也就越敏感。
实际记录内容可能包括:
应用名称
窗口标题
浏览器 URL
截图
OCR 文本
活动时间
在普通个人电脑上,这可能只是:
Chrome
某个网页
Visual Studio
MyProject.sln
WPS
个人文档.docx
但在公司电脑上就完全不同。
窗口标题和截图中可能出现:
所以我在正式使用之前,专门检查了一遍项目源码和程序实际运行情况。
我检查的是当时使用的 Work Review v1.1.1。
从源码和实际运行情况来看,没有发现常见的 Sentry、PostHog、Mixpanel 等第三方遥测组件。
核心数据主要保存在本机用户目录中:
%APPDATA%\work-review
其中包括:
因此在不开启云端功能的情况下,它整体确实符合“本地优先”的设计思路。
但这里有一个非常重要的区别:
本地保存 ≠ 加密保存。
数据库和截图本身并没有因为存在本地就自动获得很高的安全性。
如果电脑账户被别人访问,或者存在恶意软件,那么 Work Review 的数据库实际上就是一份非常完整的:
“这个人最近在电脑上干了什么”数据库。
所以它并不是没有隐私风险,而是风险主要从:
“软件把数据偷偷上传”
转变成了:
“本地积累了大量高价值数据。”
这是我纠结比较久的地方。
最开始我的想法是:
工作电脑上最好彻底关闭截图。
但实际使用以后,我的看法稍微发生了一些变化。
如果完全关闭截图、OCR、窗口标题,把所有程序都脱敏,那么最终得到的数据可能只剩:
09:00 WPS
10:00 Visual Studio
13:00 Edge
15:00 PLC
这种数据虽然安全,但日报质量也会明显下降。
而 Work Review 本身支持截图自动清理。
我目前接受的方案是:
截图:开启
截图保留:约 7 天
元数据:约 30 天
我的逻辑是:
最近几天保留较完整的上下文,用于生成和核对日报;时间过去以后,原始截图价值已经很低,就自动删除。
不过这里要特别注意:截图删除,不代表所有信息同时消失,即使 7 天以后 JPG 截图被删除,数据库中仍可能存在:
窗口标题
URL
应用名称
OCR相关信息
活动时间线
生成过的日报
这些内容受元数据保留周期控制。
所以“截图只保存 7 天”和“7 天后完全没有记录”不是一回事。
我目前认为:
截图 7 天 + 元数据 30 天
是一个比较适合工作复盘的组合。
Work Review 可以接入 AI 模型生成日报。
这项功能非常实用,但也是整个方案中我认为最需要注意的地方。
因为:
一旦使用云端 AI,整个系统就不再是纯本地处理。
我检查过 Work Review 的 AI 日报相关实现。
AI 并不是简单收到:
Visual Studio:3小时
WPS:2小时
它可能会获得更丰富的上下文,例如:
应用名称
应用使用时长
窗口标题
网站域名
活动时间线
OCR提取出的关键词
也就是说,如果记录里出现:
XX客户-SMT设备改造方案.docx
或者:
Visual Studio
PLCCommunication.cs
这些信息就存在进入 AI 请求上下文的可能。
所以:
本地完整记录
和:
允许第三方 AI 读取这些记录
实际上应该看成两个完全不同的安全问题。
如果追求最高隐私,可以直接:
WPS → 脱敏
Visual Studio → 脱敏
PLC软件 → 脱敏
浏览器 → 脱敏
截图 → 关闭
OCR → 关闭
这样当然很安全。
但结果可能就是:
上午进行文档处理和上位机开发,下午进行 ERP 操作及 PLC 调试。
对我来说,这已经失去了使用 Work Review 的主要意义。
所以我的最终思路变成:
本地记录可以相对完整,但对外发送的数据必须更加谨慎。
也就是:
┌─────────────┐
│ 应用活动 │
│ 窗口标题 │
电脑 ──────────────→│ URL │
│ 截图 │
│ OCR │
└──────┬──────┘
│
▼
Work Review
│
▼
本地完整数据库
│
▼
AI 日报生成
这里真正需要重点控制的其实是最后一步。
经过实际使用以后,我目前比较倾向下面这套配置。
| 项目 | 我的选择 |
|---|---|
| 应用使用时间 | 完整记录 |
| 窗口标题 | 保留 |
| 浏览器记录 | 保留,敏感站点另行处理 |
| 截图 | 开启 |
| 截图保留周期 | 约 7 天 |
| 元数据 | 约 30 天 |
| WPS / WPS协作 | 正常记录 |
| Visual Studio | 正常记录 |
| PLC 软件 | 正常记录 |
| 简道云 | 正常记录 |
| 密码管理器 | 忽略 |
| 银行 / 支付 | 忽略 |
| 高敏感页面 | 忽略或临时暂停 |
| S3 / WebDAV | 关闭 |
| MCP | 暂时关闭 |
| 本地 HTTP API | 关闭 |
| 远程存储 | 关闭 |
| 数据目录同步网盘 | 不建议 |
| AI | 谨慎开启 |
这不是“最安全”的方案。
它是我在:
日报准确度 / 使用便利性 / 隐私风险
三者之间做的一个取舍。
1. Work Review 数据目录不要同步到个人网盘,这是很容易被忽略的一点。
如果:%APPDATA%\work-review 或者日报导出目录被 OneDrive、百度网盘、Dropbox 等自动同步,那么“数据只保存在本地”这个前提实际上已经不存在了。
2. 工作电脑最好开启 BitLocker,因为 Work Review 本身保存了大量工作轨迹。电脑如果丢失,而硬盘又没有加密,风险会明显增加,BitLocker至少可以解决设备关机状态下硬盘被直接拆走读取的问题。
3. 密码管理器、支付、账号安全页面直接忽略,这些内容没有任何记录价值,日报根本不需要知道:
今天打开密码管理器 3 分钟。
因此这类应用应该直接排除,而不是为了“完整记录”强行留下。
4. 不需要的远程功能不要开,如果只是为了生成个人日报:
S3
WebDAV
机器人
远程存储
HTTP API
MCP
没有明确需求就保持关闭。
每增加一个网络出口,就增加一个新的攻击面。
这是我目前认为 Work Review 最值得改进的地方。
理想的数据流程不应该是:
原始记录
↓
DeepSeek
↓
日报
而应该增加一层:
原始记录
↓
本地分析
↓
敏感信息过滤
↓
结构化工作摘要
↓
DeepSeek
↓
日报
例如本地原始数据可能是:
Visual Studio
D:\Company\ClientA\SMT500\
PLCCommunication.cs
WPS
XX客户-SMT500轨道改造技术方案.docx
简道云
某客户采购入库单
经过本地处理后,只发送:
上位机软件开发:3h20m
- PLC通信模块
- Modbus通信
- UI功能
PLC联调:1h10m
- PLC通信测试
ERP操作:55min
- 库存/入出库相关业务
技术文档:1h05m
- 技术方案整理
然后让 DeepSeek 做它真正擅长的事情:
把结构化内容整理成一份自然、专业的日报。
这样既保留了本地数据的分析价值,又没有必要把客户名称、URL、文件路径、源代码等信息发送出去。
如果以后继续长期使用 Work Review,我很可能会考虑针对这个开源项目做一些修改。
我认为 Work Review 比较适合下面几类人:
1. 工作内容比较碎的人,一天会在:
IDE
浏览器
Office
ERP
PLC软件
资料
之间频繁切换。
这种情况下手动记录工作时间非常麻烦。
2. 经常需要写日报、周报的人,尤其是那种:
“今天明明忙了一天,但是下班突然不知道日报写什么。”
Work Review 的时间线非常有价值。
3. 开发人员和技术人员,程序员、自动化工程师、运维、设计人员等工作本身就高度依赖电脑。应用、窗口和文件之间的切换,本身就可以比较准确地反映工作内容。
4. 能够理解隐私边界的人,这是最重要的一点。
Work Review 不应该理解成:
“装上以后什么都不用管。”
而应该理解成:
我主动在自己的电脑上建立了一套工作行为数据库。
既然如此,就应该知道:
实际使用一段时间以后,我对 Work Review 的总体评价还是比较正面的。
它最大的优点不是某个特别复杂的 AI 功能,而是:
让工作记录这件事情变得几乎没有额外操作成本。
正常工作即可。
到了下班的时候再打开时间线,很容易发现:
原来上午主要在处理这个问题;
下午有一个多小时一直在调 PLC;
中间还花了不少时间处理 ERP;
某个以为只弄了十几分钟的问题,实际上折腾了快一个小时。
这种数据对日报有帮助,对个人复盘其实也很有价值。
它让我开始能够比较客观地看到:
我的工作时间究竟花到哪里去了。
如果只用一句话评价 Work Review:
它是一个很有潜力的本地工作记录和日报辅助工具,但记录能力越强,就越需要认真对待隐私问题。
我的使用原则目前可以总结成:
本地记录可以详细
原始截图短期保存
元数据适当保留
敏感应用直接排除
不需要的网络功能全部关闭
云端AI单独评估
我并不认为“工作电脑存在截图”本身就一定不可接受。
真正应该问的是:
截图保存在哪里?
保存多久?
谁能够访问?
会不会自动同步?
哪些信息会被发送给第三方 AI?
把这几个问题搞清楚以后,再决定自己愿意接受什么程度的记录。
目前对我来说:
完整本地记录 + 约 7 天截图 + 约 30 天元数据
是一个可以接受的平衡点。下一步如果继续长期使用,我最希望增加的是:
“本地完整记录 → 本地提取工作事项 → AI 前自动脱敏 → 云端模型润色日报”
如果能够把这条链路做好,Work Review 在日报自动化、个人工作复盘和隐私保护之间,就能取得一个更加理想的平衡。
https://github.com/wm94i/Work-Review
Work-Review/README.zh.md at main · wm94i/Work-Review
本文记录的是我个人的使用和安全评估思路,不代表对该软件安全性的绝对保证。开源项目仍在持续更新,具体的数据采集、AI 请求和存储行为应以实际使用版本为准。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。