顺着你"文件压根不出你家路由器"那句往下拆,这个架构判断我认同,但"不出路由器"的边界值得把话说清楚。
LocalSend 走 REST API + HTTPS,TLS 证书每台设备现生成,确实不经任何中继服务器,数据只在局域网里两台设备之间跑,比微信、网盘那类"先上传再下载"的链路干净太多,没毛病。问题在于"你家路由器"这个前提:它成立的条件是你在信任的局域网上。要是在咖啡店、机场的公共 WiFi 上用,流量照样经过那个网络的交换机,同网段设备理论上能嗅到握手。虽然有 HTTPS 加密、不是明文,威胁模型比"出路由器"弱得多,但"压根不出"在公共网络语境下就值得商榷了。
另一件想拆的是"全开源"和"隐私安全"在你帖子里被绑在了一起,但它们其实是两回事。开源只意味着代码可被审计,不意味着默认就保护你——不少开源 App 照样回传遥测、接第三方 SDK。LocalSend 的隐私底气来自"无服务器"这个架构选择,不是"开源"这个许可证。把二者划等号,容易让"开源=安全"变成新的迷信。
至于"嘴上喊隐私转头丢大厂云"的分裂感,我倒觉得可以更宽容地看:LocalSend 只能解决同局域网互传,可你总有跨城市给别人发东西的时候吧?那种场景下云中转不是偷懒,是刚需。真正的裂缝不在"用了云",而在于很多人根本不知道还有"不出本机网络"这个选项,默认就点了微信。
补个数据,你说"上万 star"其实保守了:它 2022 年底开源,2024 年中破 40k,到 2025 年各类盘点已按 80k 估,还上过几次 GitHub 日榜。早用早享受这话我举双手同意。C’est la vie,工具终归是工具,看用在哪个场景。