应用隐私权政策
This content is not available in your language yet.
最后更新日期:2026-09-11
本隐私权政策说明 RTC Agent(以下简称”本服务”)如何收集、使用、存储和保护您的个人信息。本服务以 Web Component 形式嵌入第三方网站(如 Mermaid Live Editor),为您提供 AI 助手能力。
1. 我们收集的信息
Section titled “1. 我们收集的信息”1.1 账户信息
Section titled “1.1 账户信息”当您使用本服务时,您需要通过 OAuth2 进行身份认证。我们收集:
- OAuth2 用户标识:来自您的身份提供商(如 GitHub、Google)
- 设备标识符:用于管理登录设备
- 访问令牌与刷新令牌:用于维持认证状态
1.2 对话数据
Section titled “1.2 对话数据”- 消息记录:您与 AI 助手的对话内容
- 会话元数据:会话标题、创建时间、状态
- Turn 记录:每轮交互的记录
- RTC 调用记录:工具调用请求与结果
1.3 记忆数据
Section titled “1.3 记忆数据”- 会话记忆(Session Memory):当前会话的上下文摘要
- 用户记忆(User Memory):跨会话的长期记忆(可包含向量嵌入)
1.4 仅存储在浏览器本地的数据
Section titled “1.4 仅存储在浏览器本地的数据”以下数据仅保存在您的浏览器 IndexedDB 中,不会上传至我们的服务器:
- 虚拟文件系统:所有文件内容(函数定义、场景、脚本等)
- 脚本执行:所有脚本在浏览器沙箱中本地执行
- 本地同步镜像:会话/消息/Turns 的本地副本(用于离线支持)
2. 数据使用方式
Section titled “2. 数据使用方式”我们使用收集的数据用于以下目的:
| 用途 | 数据范围 | 存储位置 |
|---|---|---|
| 提供 AI 对话服务 | 消息记录 | Server |
| 维护会话上下文 | 会话记忆、Turn 记录 | Server |
| 长期记忆与个性化 | 用户记忆 | Server |
| 身份认证与设备管理 | OAuth2 信息、设备标识 | Server |
| 本地工具执行 | 文件、函数、脚本 | 仅浏览器 |
我们不会将您的本地文件数据上传至服务器。AI 工具调用在浏览器端执行,仅执行结果(而非原始文件)会回传服务器用于继续 AI 推理。
3. 数据存储与安全
Section titled “3. 数据存储与安全”3.1 浏览器本地存储
Section titled “3.1 浏览器本地存储”- 所有文件数据通过 IndexedDB 存储在您的浏览器中
- 数据库以
rtc-agent-为前缀,实现用户隔离 - 您可以随时通过浏览器设置清除这些数据
3.2 服务器端存储
Section titled “3.2 服务器端存储”- 对话记录、记忆等数据存储在 PostgreSQL 数据库中
- 传输层使用 WSS/TLS 加密
- 访问令牌采用 JWT 格式,刷新令牌安全存储
3.3 脚本执行安全
Section titled “3.3 脚本执行安全”脚本在浏览器中通过沙箱引擎执行,该引擎:
- 阻止访问
fetch、window、document、localStorage等危险 API - 阻止原型链逃逸(
__proto__、constructor) - 阻止动态
import() - 阻止无界循环
- 仅允许纯计算标准库 + rtcAgent 宿主 API
4. 第三方服务
Section titled “4. 第三方服务”本服务依赖以下第三方服务:
| 服务 | 用途 | 数据流向 |
|---|---|---|
| LLM API | AI 推理 | 对话内容发送至 AI 模型提供商 |
| OAuth2 提供商 | 身份认证 | 认证信息流向 GitHub/Google 等 |
| Centrifuge | 实时通信 | WebSocket 消息传输 |
请注意:当您与 AI 对话时,您的消息内容会被发送至 LLM API 进行推理处理。请避免在对话中输入高度敏感信息(如密码、密钥等)。
5. 您的权利
Section titled “5. 您的权利”您拥有以下权利:
- 访问权:查看您的账户信息和对话记录
- 删除权:删除您的账户及所有关联数据
- 导出权:导出您的个人数据
- 本地数据控制:通过浏览器设置清除所有本地存储的数据
6. 数据保留
Section titled “6. 数据保留”- 账户数据:保留至您主动删除账户
- 对话记录:保留至会话关闭或删除
- 本地数据:保留在您的浏览器中,直到您手动清除
7. 未成年人保护
Section titled “7. 未成年人保护”本服务不面向 18 岁以下的未成年人。我们不会故意收集未成年人的个人信息。
8. 政策更新
Section titled “8. 政策更新”我们可能会不时更新本隐私权政策。更新后的政策将在本页面发布,并标注最后更新日期。
9. 联系我们
Section titled “9. 联系我们”如您对本隐私权政策有任何疑问,请通过以下方式联系我们:
- 项目仓库:https://github.com/rtc-agent/docs
- 服务地址:
https://rtc-agent.cherish.chat