以 本地数据可控 为核心的第三方 Telegram Android 客户端规格与产品仓库。
基于 Nekogram 二次开发规划,遵循 GPL-2.0。
关键词:Telegram 第三方客户端 · Android Telegram 客户端 · 紧急销毁 · 本地数据清除 · 隐私 Telegram · Nekogram 二次开发 · BYO Key 翻译 · AI 会话辅助 · ccgram 电猫
Keywords: third-party Telegram Android client · secure wipe Telegram · local data lifecycle · privacy-focused Telegram fork · Nekogram derivative · BYOK translation · AI chat assist · ccgram
当前状态:需求与规格阶段。仓库内尚无应用源码,以 docs/ 为交付物。
电猫(ccgram) 规划为一款与 Telegram 官方账号体系兼容的 Android 客户端:在需要时用一个动作切断本机会话并清除本机痕迹,并规划比官方更强的翻译与 AI 辅助(自带密钥 BYO Key)。
价值主张一句话:
让你随时能干净地从这台设备上退场。
English summary: Spec-first repository for a privacy-oriented Telegram Android client (planned fork of Nekogram). Core product: emergency secure wipe of local data + session teardown, data lifecycle controls, locks, then BYOK translation and AI assist. No app source yet — PRD, threat model, SPECs, and architecture only.
- 设备转手、检查、丢失场景下,希望快速结束本机会话并清理本地数据
- 需要比「仅卸载 App」更清晰的本地数据生命周期与隐私锁粒度
- 希望翻译 / AI 辅助不强制绑定厂商云,可自备 API Key
- 关注 Telegram 本机隐私与可退场性 的 Android 用户(产品目标用户)
- 参与第三方 Telegram 客户端、安全规格、合规评审的产品 / 工程 / 法务
- 研究 Nekogram / Telegram for Android 二次开发边界的开发者
| 能做(设计目标) | 不能做 / 不宣称 |
|---|---|
| 清除本机数据、终止本机会话 | 删除 Telegram 服务端历史消息 |
| 本地保留策略、无痕模式(规划) | 「彻底不可恢复 / 对抗专业取证」等绝对化承诺 |
| 应用锁、会话锁、账号隔离(规划) | iOS / Desktop / Web 客户端(v1–v2 非目标) |
| BYO Key 翻译与 AI 辅助(规划) | 自建 MTProto、改加密、自有非 TG 账号体系 |
完整边界见 威胁模型。原则:宁可少宣称,也不做做不到的承诺。
| 特性 | 目标版本 |
|---|---|
| 🔴 紧急销毁 — 秒级切断 + 后台净化;胁迫密码;中断可恢复 | v1.0 |
| 本地数据生命周期 — 保留时长、自动过期、无痕模式 | v1.0 |
| 隐私增强 — 应用锁、按会话加锁、统一隐私入口、账号隔离 | v1.0 |
| 翻译增强 — BYO Key、大模型引擎、本地缓存 | v1.1 |
| AI 辅助 — 会话总结、要点、回复建议(默认关闭,纯 BYO Key) | v1.2 |
| 项 | 说明 |
|---|---|
| 上游 | Nekogram(GPL-2.0)+ Telegram for Android |
| 平台 | Android only(当前周期) |
| 协议 | 不修改 MTProto / 加密算法;最小侵入上游 |
| 包名(待确认) | app.ccgram.android(见决策 D-01,一经发布不可改) |
| 构建 | 自行构建需自备 Telegram api_id / api_hash |
架构与上游策略:docs/arch/architecture.md
入口:docs/README.md(按角色阅读顺序)
| 文档 | 内容 |
|---|---|
| PRD v2.0 | 定稿需求 |
| 威胁模型 | |
| SPEC-01 紧急销毁 | 核心功能规格 |
| 架构 | 代码组织与上游解耦 |
| 合规 | ToS / GPLv2 / 商店政策 |
| llms.txt | AI / 搜索用摘要 |
| 原则 | 含义 |
|---|---|
| 安全与可控优先 | 与「功能丰富」冲突时选前者 |
| 诚实优先于营销 | 能力边界在产品内可见 |
| 敏感能力默认关闭 | SPEC 必须写默认值 |
| 不可逆操作必须确认 | 销毁类二次确认 / 多重触发 |
| 自带密钥优先 | AI / 翻译不强制我方服务 |
| 最小侵入上游 | 不改协议层 |
| 不收集用户内容 | 无行为埋点、不上传聊天内容 |
- 共用或外借设备前快速本机退场
- 对本地残留更敏感的社群 / 跨境沟通用户
- 需要更好翻译与 AI 草稿但仍自持 Key 的重度用户
- 使用非官方客户端存在被 Telegram 风控限制或封禁账号的可能
- 安全能力不能替代设备全盘加密、系统权限与用户自身操作习惯
- 当前仓库不能安装运行 App — 仅文档与规格
- 基于 Nekogram 与 Telegram for Android,GPL-2.0
- 分发须以 GPL-2.0 兼容条款公开完整源码(含修改)
- 与 Telegram Messenger LLP 无隶属关系
- 构建者需自行申请
api_id/api_hash(官方说明)
详见 compliance.md、LICENSE、NOTICE。
| 任务 | 状态 |
|---|---|
| T-001 申请 api_id / api_hash | ☐ |
| T-000 上游能力盘点 | ☐ |
| D-01 最终包名与显示名 | ☐ 待拍板 |
- GitHub: https://github.com/tytsxai/ccgram
- 内容:产品 / 规格 / 架构 / 合规文档(无 Android 工程树)