Duck.ai 是什么?
Duck.ai 是 DuckDuckGo 的可选多模型 AI 聊天服务,可直接打开 duck.ai,也集成在 DuckDuckGo 浏览器与搜索追问中。关键区别是它不是 DuckDuckGo 自研基础模型,而是由 DuckDuckGo 在用户和第三方模型之间充当隐私层:移除可识别请求元数据、转发提示并返回供应商回复。
2026 年 8 月 9 日核验的免费模型包括 Claude 4.5 Haiku、Mistral Small 4、GPT-5.4 nano/mini,以及由 Tinfoil 托管的 gpt-oss-120b 与 Gemma 4 31B。Plus 增加 GPT-5.4 与 Claude Sonnet 4.6;Pro 再增加 Claude Opus 4.8、更高 reasoning effort 和 Plus 两倍限额。清单会变化,应以实时选择器和当前会话隐私提示为准。
它可用于问答、起草、改写、总结、文件/图片输入、图片生成、语音聊天和听写。不同模型的上下文、媒体、推理、语言和回复特征各异。DuckDuckGo 表示不会过滤或改写模型回复,这也意味着错误、冒犯、偏见、不安全或无依据内容仍可能出现。
“隐私 AI 聊天”具体意味着什么
文本提示到达模型前,DuckDuckGo 会移除 IP 等元数据,让请求看起来来自 DuckDuckGo;合同禁止供应商用 Duck.ai 对话训练并要求列出的集成零数据保留。详细帮助页同时公开了例外。
OpenAI 与 Anthropic 可把提示缓存留在短期内存最长一小时,但不写磁盘;Anthropic 还可能因法律要求或打击滥用而保留。上传的图片和文件会被第三方审核商、有时也由模型商匿名检查 CSAM,命中内容会保留并报告。Tinfoil 托管模型在可信执行环境中运行并标注 zero provider visibility,技术边界更强。
普通聊天的原始文本提示不会由 DuckDuckGo 保存。为统计使用模式,服务器临时计算 embedding,与开源对话数据中的代表性提示匹配,随即从内存丢弃原 embedding,只长期保留代表提示和匿名统计。用户主动随反馈提交对话时,DuckDuckGo 可以存储并审阅。
这些保护降低关联和训练风险,却不能删除用户在提示正文里主动写入的个人或机密信息。供应商仍会处理内容,只是不知道发送者 IP。未经授权与风险审查,不要粘贴密钥、监管记录、未公开源码、凭证或第三方个人数据。
聊天历史、文件和语音
近期聊天默认保存在设备本地。第三方浏览器行为取决于其存储规则,例如 Safari 可能在长时间未访问后清除,而其他浏览器可无限期保留。Duck.ai 有独立 Fire Button 与置顶逻辑,因此普通清理浏览数据不必然等于删掉所有 Duck.ai 对话。
可选 Sync & Backup 把历史端到端加密存入云端;DuckDuckGo 称主解密密钥仅在用户设备,平台无法读取。同步聊天连续 18 个月未访问会自动删除。丢失全部设备和恢复材料也可能失去访问,应按客户端加密系统管理。
语音聊天把实时加密音频经中继发给 OpenAI;听写先在本地录制最长五分钟再上传转写。双方称会话结束后不保留语音录音,但声音本身是生物识别标识,供应商必须实时处理。文字转写遵循所选本地历史设置。
免费、Plus 与 Pro 价格
免费版有每日限额,但官方未承诺固定消息数。匿名配额可能让 VPN 或蜂窝网络用户因共享出口更早触限。Plus/Pro 有每日和每周池,Pro 为 Plus 两倍;当前使用量可在设置查看。
美国价格为 Plus 月付 $9.99 或年付 $99.99,Pro 月付 $19.99 或年付 $199.99。订阅还捆绑 VPN、Personal Information Removal 与 Identity Theft Restoration,不能当纯 AI 价格比较。Plus 含高级 GPT 与 Claude Sonnet,Pro 增加 Opus 与更高推理;其他国家按官网区域表并可能含 VAT。
结论
如果个人多模型聊天重视降低账户关联、供应商可见元数据、训练使用和远程历史,Duck.ai 很有吸引力。隐私文档具体且公开模型级例外。它不太适合作为组织管理平台,因为容量不保证、模型清单变化,企业协作、API、治理与审计也不是重点。
先用非敏感代表任务测试实际模型,比较事实依据、指令遵循、语言、拒答与配额稳定性,并用一手来源核验重要输出。隐私保护改善的是数据路径,不会让 AI 答案自动成为事实,也不会让信息披露没有后果。