惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
Blog — PlanetScale
Blog — PlanetScale
B
Blog
GbyAI
GbyAI
爱范儿
爱范儿
月光博客
月光博客
N
Netflix TechBlog - Medium
T
Tailwind CSS Blog
G
Google Developers Blog
大猫的无限游戏
大猫的无限游戏
Vercel News
Vercel News
H
Hackread – Cybersecurity News, Data Breaches, AI and More
WordPress大学
WordPress大学
The GitHub Blog
The GitHub Blog
Recent Announcements
Recent Announcements
腾讯CDC
MyScale Blog
MyScale Blog
V
Visual Studio Blog
The Cloudflare Blog
Microsoft Security Blog
Microsoft Security Blog
A
About on SuperTechFans
Google DeepMind News
Google DeepMind News
Last Week in AI
Last Week in AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

登山亦有道

Online3DViewer_腾讯云部署记录 - 登山亦有道 近期在苏工作经历分享 - 登山亦有道 Qoder赋能助我快速实现全栈开发 - 登山亦有道 Windows 桌面创建网页快捷方式完整教程 - 登山亦有道 十全街万圣福利狂欢夜 - 登山亦有道 自驾环太湖游览长兴太湖博物馆 - 登山亦有道 文明在宛之南阳市博物院历史陈列 - 登山亦有道 森海克斯8800电池无法充电及相关问题解决 - 登山亦有道 参加了一下公会组织的青年交友活动 - 登山亦有道 是他们太麻木还是我太敏感? - 登山亦有道 参观WAIC2025世界人工智能大会 - 登山亦有道 为什么经济危机时娱乐业反而越发达(转) - 登山亦有道 《大锅饭》读书笔记及原文摘录 - 登山亦有道
Work Review 使用体验:用开源工具自动记录工作并生成日报 - ...
晨岩 · 2026-09-06 · via 登山亦有道

最近开始使用一个开源的工作记录工具 Work Review。它可以自动记录电脑上的应用使用情况、窗口标题、网页访问、截图等信息,并根据一天的活动生成工作日报。对我来说,它解决的并不是“不会写日报”的问题,而是一个更现实的问题:到了下班的时候,经常已经想不起来今天具体做过哪些事情、分别花了多少时间。不过,这类软件天然涉及隐私和公司数据安全。因此在正式放到工作电脑上使用之前,我专门检查了它的源码、实际数据目录、网络行为以及 AI 功能的数据流。本文记录一下我的实际使用体验,以及最终采用的配置方案。

一、为什么需要 Work Review

我的日常工作比较杂,并不是一天只围绕一个 IDE 工作。

常见的软件包括:

  • Visual Studio,用于上位机软件开发;
  • 松下、信捷等 PLC 编程软件,用于程序调试和设备联调;
  • WPS / WPS 协作,用于文档、表格以及公司内部协作;
  • 浏览器,主要处理简道云 ERP/WMS 等内部系统;
  • 偶尔还会穿插资料查询、测试和其他临时工作。

这就带来一个问题:

一天结束以后,很难准确回忆自己到底把时间花在哪里。

例如当天可能实际做了:

09:00 - 10:20  Visual Studio
10:20 - 10:50  浏览器 / 简道云
10:50 - 11:30  WPS
13:00 - 14:40  Visual Studio
14:40 - 15:30  松下 PLC
15:30 - 16:20  Visual Studio
16:20 - 17:00  WPS

如果完全靠记忆写日报,最后很容易变成:

  1. 上位机程序开发
  2. PLC 调试
  3. ERP 数据处理
  4. 整理相关文档

内容没错,但过于笼统,而且工作时间的分布基本靠猜。

Work Review 的价值就在这里:

让电脑自动留下工作轨迹,再由 AI 帮助整理成人能够阅读的日报。

图片[1] - Work Review 使用体验:用开源工具自动记录工作并生成日报 - 登山亦有道
概览

二、Work Review 是什么

项目地址:

https://github.com/wm94i/Work-Review

Work Review 是一个开源的桌面工作记录工具,整体设计思路偏向 Local First(本地优先)

它可以记录:

  • 应用程序名称;
  • 应用使用时间;
  • 当前活动窗口;
  • 窗口标题;
  • 浏览器访问情况;
  • 屏幕截图;
  • OCR 识别结果;
  • 每日活动时间线。

然后根据这些数据生成:

  • 工作时间统计;
  • 应用使用情况;
  • 每日工作总结;
  • AI 增强日报。

这和传统的“每天手动启动一个计时器”相比,最大的区别就是:

基本不需要主动操作。

电脑正常使用即可。

三、真正吸引我的不是统计时间,而是“还原今天做了什么”

单纯知道:

Visual Studio:3小时42分钟
WPS:1小时17分钟
浏览器:1小时03分钟
PLC软件:56分钟

其实价值有限。

真正有价值的是结合:

应用名称
+
窗口标题
+
时间线
+
网页信息
+
OCR

去判断:

今天究竟在做什么。

例如只知道:

Visual Studio
2小时

AI 只能总结:

进行了上位机软件开发。

但如果记录中还有一些窗口和代码文件信息:

Visual Studio
PlcCommunication.cs

Visual Studio
ModbusTcpClient.cs

AI 就更容易判断:

进行了上位机 PLC 通信模块开发,并处理 Modbus TCP 相关功能。

这两种日报的实用程度明显不同,也正因为如此,我没有选择把所有应用全部“脱敏”。

四、但这类软件最大的风险也是“记录得太详细”

Work Review 越准确,它保存的信息也就越敏感。

实际记录内容可能包括:

应用名称
窗口标题
浏览器 URL
截图
OCR 文本
活动时间

在普通个人电脑上,这可能只是:

Chrome
某个网页

Visual Studio
MyProject.sln

WPS
个人文档.docx

但在公司电脑上就完全不同。

窗口标题和截图中可能出现:

  • 客户名称;
  • 项目名称;
  • 产品编号;
  • ERP 单据;
  • 内部网址;
  • 源代码;
  • PLC 程序;
  • 技术文档;
  • 报价和合同;
  • 邮件和聊天内容;
  • 用户名甚至密码。

所以我在正式使用之前,专门检查了一遍项目源码和程序实际运行情况。

五、我检查后的结果:确实是“本地优先”,但不等于“没有风险”

我检查的是当时使用的 Work Review v1.1.1。

从源码和实际运行情况来看,没有发现常见的 Sentry、PostHog、Mixpanel 等第三方遥测组件。

核心数据主要保存在本机用户目录中:

%APPDATA%\work-review

其中包括:

  • SQLite 数据库;
  • 截图;
  • 配置文件;
  • 工作记录等数据。

因此在不开启云端功能的情况下,它整体确实符合“本地优先”的设计思路。

但这里有一个非常重要的区别:

本地保存 ≠ 加密保存。

数据库和截图本身并没有因为存在本地就自动获得很高的安全性。

如果电脑账户被别人访问,或者存在恶意软件,那么 Work Review 的数据库实际上就是一份非常完整的:

“这个人最近在电脑上干了什么”数据库。

所以它并不是没有隐私风险,而是风险主要从:

“软件把数据偷偷上传”

转变成了:

“本地积累了大量高价值数据。”

六、截图功能到底要不要开

这是我纠结比较久的地方。

最开始我的想法是:

工作电脑上最好彻底关闭截图。

但实际使用以后,我的看法稍微发生了一些变化。

如果完全关闭截图、OCR、窗口标题,把所有程序都脱敏,那么最终得到的数据可能只剩:

09:00 WPS
10:00 Visual Studio
13:00 Edge
15:00 PLC

这种数据虽然安全,但日报质量也会明显下降。

而 Work Review 本身支持截图自动清理。

我目前接受的方案是:

截图:开启
截图保留:约 7 天
元数据:约 30 天

我的逻辑是:

最近几天保留较完整的上下文,用于生成和核对日报;时间过去以后,原始截图价值已经很低,就自动删除。

不过这里要特别注意:截图删除,不代表所有信息同时消失,即使 7 天以后 JPG 截图被删除,数据库中仍可能存在:

窗口标题
URL
应用名称
OCR相关信息
活动时间线
生成过的日报

这些内容受元数据保留周期控制。

所以“截图只保存 7 天”和“7 天后完全没有记录”不是一回事。

我目前认为:

截图 7 天 + 元数据 30 天

是一个比较适合工作复盘的组合。

七、真正让我比较谨慎的是 AI 增强功能

Work Review 可以接入 AI 模型生成日报。

这项功能非常实用,但也是整个方案中我认为最需要注意的地方。

因为:

一旦使用云端 AI,整个系统就不再是纯本地处理。

我检查过 Work Review 的 AI 日报相关实现。

AI 并不是简单收到:

Visual Studio:3小时
WPS:2小时

它可能会获得更丰富的上下文,例如:

应用名称
应用使用时长
窗口标题
网站域名
活动时间线
OCR提取出的关键词

也就是说,如果记录里出现:

XX客户-SMT设备改造方案.docx

或者:

Visual Studio
PLCCommunication.cs

这些信息就存在进入 AI 请求上下文的可能。

所以:

本地完整记录

和:

允许第三方 AI 读取这些记录

实际上应该看成两个完全不同的安全问题。

八、我最终没有选择“所有东西全部脱敏”

如果追求最高隐私,可以直接:

WPS              → 脱敏
Visual Studio    → 脱敏
PLC软件          → 脱敏
浏览器           → 脱敏
截图             → 关闭
OCR              → 关闭

这样当然很安全。

但结果可能就是:

上午进行文档处理和上位机开发,下午进行 ERP 操作及 PLC 调试。

对我来说,这已经失去了使用 Work Review 的主要意义。

所以我的最终思路变成:

本地记录可以相对完整,但对外发送的数据必须更加谨慎。

也就是:

                    ┌─────────────┐
                    │  应用活动    │
                    │  窗口标题    │
电脑 ──────────────→│  URL        │
                    │  截图        │
                    │  OCR        │
                    └──────┬──────┘
                           │
                           ▼
                    Work Review
                           │
                           ▼
                    本地完整数据库
                           │
                           ▼
                    AI 日报生成

这里真正需要重点控制的其实是最后一步。

九、我目前的配置思路

经过实际使用以后,我目前比较倾向下面这套配置。

项目我的选择
应用使用时间完整记录
窗口标题保留
浏览器记录保留,敏感站点另行处理
截图开启
截图保留周期约 7 天
元数据约 30 天
WPS / WPS协作正常记录
Visual Studio正常记录
PLC 软件正常记录
简道云正常记录
密码管理器忽略
银行 / 支付忽略
高敏感页面忽略或临时暂停
S3 / WebDAV关闭
MCP暂时关闭
本地 HTTP API关闭
远程存储关闭
数据目录同步网盘不建议
AI谨慎开启

这不是“最安全”的方案。

它是我在:

日报准确度 / 使用便利性 / 隐私风险

三者之间做的一个取舍。

十、如果要在工作电脑使用,我认为至少应该守住几条底线

1. Work Review 数据目录不要同步到个人网盘,这是很容易被忽略的一点。

如果:%APPDATA%\work-review 或者日报导出目录被 OneDrive、百度网盘、Dropbox 等自动同步,那么“数据只保存在本地”这个前提实际上已经不存在了。

2. 工作电脑最好开启 BitLocker,因为 Work Review 本身保存了大量工作轨迹。电脑如果丢失,而硬盘又没有加密,风险会明显增加,BitLocker至少可以解决设备关机状态下硬盘被直接拆走读取的问题。

3. 密码管理器、支付、账号安全页面直接忽略,这些内容没有任何记录价值,日报根本不需要知道:

今天打开密码管理器 3 分钟。

因此这类应用应该直接排除,而不是为了“完整记录”强行留下。

4. 不需要的远程功能不要开,如果只是为了生成个人日报:

S3
WebDAV
机器人
远程存储
HTTP API
MCP

没有明确需求就保持关闭。

每增加一个网络出口,就增加一个新的攻击面。

十一、如果接入 DeepSeek,我更希望以后增加“AI 前脱敏”

这是我目前认为 Work Review 最值得改进的地方。

理想的数据流程不应该是:

原始记录
    ↓
DeepSeek
    ↓
日报

而应该增加一层:

原始记录
    ↓
本地分析
    ↓
敏感信息过滤
    ↓
结构化工作摘要
    ↓
DeepSeek
    ↓
日报

例如本地原始数据可能是:

Visual Studio
D:\Company\ClientA\SMT500\
PLCCommunication.cs

WPS
XX客户-SMT500轨道改造技术方案.docx

简道云
某客户采购入库单

经过本地处理后,只发送:

上位机软件开发:3h20m
- PLC通信模块
- Modbus通信
- UI功能

PLC联调:1h10m
- PLC通信测试

ERP操作:55min
- 库存/入出库相关业务

技术文档:1h05m
- 技术方案整理

然后让 DeepSeek 做它真正擅长的事情:

把结构化内容整理成一份自然、专业的日报。

这样既保留了本地数据的分析价值,又没有必要把客户名称、URL、文件路径、源代码等信息发送出去。

如果以后继续长期使用 Work Review,我很可能会考虑针对这个开源项目做一些修改。

十二、实际使用下来,它适合什么人?

我认为 Work Review 比较适合下面几类人:

1. 工作内容比较碎的人,一天会在:

IDE
浏览器
Office
ERP
PLC软件
资料

之间频繁切换。

这种情况下手动记录工作时间非常麻烦。

2. 经常需要写日报、周报的人,尤其是那种:

“今天明明忙了一天,但是下班突然不知道日报写什么。”

Work Review 的时间线非常有价值。

3. 开发人员和技术人员,程序员、自动化工程师、运维、设计人员等工作本身就高度依赖电脑。应用、窗口和文件之间的切换,本身就可以比较准确地反映工作内容。

4. 能够理解隐私边界的人,这是最重要的一点。

Work Review 不应该理解成:

“装上以后什么都不用管。”

而应该理解成:

我主动在自己的电脑上建立了一套工作行为数据库。

既然如此,就应该知道:

  • 它记录什么;
  • 数据保存在哪里;
  • 保存多久;
  • 哪些内容会联网;
  • AI 到底能够看到什么。

十三、目前使用感受

实际使用一段时间以后,我对 Work Review 的总体评价还是比较正面的。

它最大的优点不是某个特别复杂的 AI 功能,而是:

让工作记录这件事情变得几乎没有额外操作成本。

正常工作即可。

到了下班的时候再打开时间线,很容易发现:

原来上午主要在处理这个问题;
下午有一个多小时一直在调 PLC;
中间还花了不少时间处理 ERP;
某个以为只弄了十几分钟的问题,实际上折腾了快一个小时。

这种数据对日报有帮助,对个人复盘其实也很有价值。

它让我开始能够比较客观地看到:

我的工作时间究竟花到哪里去了。

十四、使用总结

如果只用一句话评价 Work Review:

它是一个很有潜力的本地工作记录和日报辅助工具,但记录能力越强,就越需要认真对待隐私问题。

我的使用原则目前可以总结成:

本地记录可以详细
原始截图短期保存
元数据适当保留
敏感应用直接排除
不需要的网络功能全部关闭
云端AI单独评估

我并不认为“工作电脑存在截图”本身就一定不可接受。

真正应该问的是:

截图保存在哪里?

保存多久?

谁能够访问?

会不会自动同步?

哪些信息会被发送给第三方 AI?

把这几个问题搞清楚以后,再决定自己愿意接受什么程度的记录。

目前对我来说:

完整本地记录 + 约 7 天截图 + 约 30 天元数据

是一个可以接受的平衡点。下一步如果继续长期使用,我最希望增加的是:

“本地完整记录 → 本地提取工作事项 → AI 前自动脱敏 → 云端模型润色日报”

如果能够把这条链路做好,Work Review 在日报自动化、个人工作复盘和隐私保护之间,就能取得一个更加理想的平衡。

十五、参考链接

https://github.com/wm94i/Work-Review

Work-Review/README.zh.md at main · wm94i/Work-Review

本文记录的是我个人的使用和安全评估思路,不代表对该软件安全性的绝对保证。开源项目仍在持续更新,具体的数据采集、AI 请求和存储行为应以实际使用版本为准。