Skip to content

应用隐私权政策

This content is not available in your language yet.

最后更新日期:2026-09-11

本隐私权政策说明 RTC Agent(以下简称”本服务”)如何收集、使用、存储和保护您的个人信息。本服务以 Web Component 形式嵌入第三方网站(如 Mermaid Live Editor),为您提供 AI 助手能力。

当您使用本服务时,您需要通过 OAuth2 进行身份认证。我们收集:

  • OAuth2 用户标识:来自您的身份提供商(如 GitHub、Google)
  • 设备标识符:用于管理登录设备
  • 访问令牌与刷新令牌:用于维持认证状态
  • 消息记录:您与 AI 助手的对话内容
  • 会话元数据:会话标题、创建时间、状态
  • Turn 记录:每轮交互的记录
  • RTC 调用记录:工具调用请求与结果
  • 会话记忆(Session Memory):当前会话的上下文摘要
  • 用户记忆(User Memory):跨会话的长期记忆(可包含向量嵌入)

以下数据仅保存在您的浏览器 IndexedDB 中,不会上传至我们的服务器:

  • 虚拟文件系统:所有文件内容(函数定义、场景、脚本等)
  • 脚本执行:所有脚本在浏览器沙箱中本地执行
  • 本地同步镜像:会话/消息/Turns 的本地副本(用于离线支持)

我们使用收集的数据用于以下目的:

用途数据范围存储位置
提供 AI 对话服务消息记录Server
维护会话上下文会话记忆、Turn 记录Server
长期记忆与个性化用户记忆Server
身份认证与设备管理OAuth2 信息、设备标识Server
本地工具执行文件、函数、脚本仅浏览器

我们不会将您的本地文件数据上传至服务器。AI 工具调用在浏览器端执行,仅执行结果(而非原始文件)会回传服务器用于继续 AI 推理。

  • 所有文件数据通过 IndexedDB 存储在您的浏览器中
  • 数据库以 rtc-agent- 为前缀,实现用户隔离
  • 您可以随时通过浏览器设置清除这些数据
  • 对话记录、记忆等数据存储在 PostgreSQL 数据库中
  • 传输层使用 WSS/TLS 加密
  • 访问令牌采用 JWT 格式,刷新令牌安全存储

脚本在浏览器中通过沙箱引擎执行,该引擎:

  • 阻止访问 fetchwindowdocumentlocalStorage 等危险 API
  • 阻止原型链逃逸(__proto__constructor
  • 阻止动态 import()
  • 阻止无界循环
  • 仅允许纯计算标准库 + rtcAgent 宿主 API

本服务依赖以下第三方服务:

服务用途数据流向
LLM APIAI 推理对话内容发送至 AI 模型提供商
OAuth2 提供商身份认证认证信息流向 GitHub/Google 等
Centrifuge实时通信WebSocket 消息传输

请注意:当您与 AI 对话时,您的消息内容会被发送至 LLM API 进行推理处理。请避免在对话中输入高度敏感信息(如密码、密钥等)。

您拥有以下权利:

  • 访问权:查看您的账户信息和对话记录
  • 删除权:删除您的账户及所有关联数据
  • 导出权:导出您的个人数据
  • 本地数据控制:通过浏览器设置清除所有本地存储的数据
  • 账户数据:保留至您主动删除账户
  • 对话记录:保留至会话关闭或删除
  • 本地数据:保留在您的浏览器中,直到您手动清除

本服务不面向 18 岁以下的未成年人。我们不会故意收集未成年人的个人信息。

我们可能会不时更新本隐私权政策。更新后的政策将在本页面发布,并标注最后更新日期。

如您对本隐私权政策有任何疑问,请通过以下方式联系我们: