数据处理说明
这是行为说明,不是法律意见,也不是隐私政策。写清"会做什么、不会做什么、哪一条我们核不到",核对时间 2026-09-17。
一句话
check 读本地材料,inventory 把你的清单与本地索引对照出报告,serve 从本地索引回答请求——这三个都不主动向外发请求。refresh、部分采集脚本、proxy 与 crosscheck 会联网或启动第三方进程,逐条列在下面。
1. 本地命令:不主动外发
check 只读你指定的目录和策略文件,结果写到终端或 --out 文件。inventory 只读你给的清单和索引,报告默认不覆盖已有文件。serve 默认只监听 127.0.0.1——"不主动向外请求"不等于"不会向访问者返回数据"。
验证入口:test/no-telemetry.test.mjs(拦截 fetch、DNS 与非回环连接)。
2. npm 包
- 零运行时依赖,无安装期脚本,无原生构建。
- 包内容由
files字段决定,发布前由scripts/release-check.mjs检查有没有夹带.env、账本或生成的索引。
3. 公开证据服务
索引来自 MCP 官方注册表、npm、PyPI 与公开仓库等公开材料;API 只接受 GET,没有账号,也没有上传接口。
请求与日志分开说。 访问者的 IP 与请求头会到达承接请求的服务器。我们的服务端访问日志默认关闭(AGENTGATE_ACCESS_LOG 打开后只记 method / 路由 / 状态码 / 耗时 / 请求 ID,不记 IP、User-Agent、查询串);部署的 Caddy 配置没有 HTTP 访问日志指令(2026-09-17 核对)。核不到的:托管服务商的网络层日志与保留期;我们不会替它做保证。
4. 会联网或启动第三方进程的组件
refresh:向注册表、npm、PyPI 拉公开信息,可能从 unpkg/jsDelivr 取包文件;不上传本地扫描结果。- 采集脚本(如
packages/collect/scripts/scan-repos.mjs):用本机gh凭据请求 GitHub API。这不是check/serve的行为,用之前请自己确认身份与权限。 proxy:启动你指定的命令并在本地记录判定与移除事件(时间、工具名、判定),不记录调用参数全文;被启动的 server 可能联网或读写文件,网关不提供沙箱。crosscheck:默认会访问被检查文本里的 URL,--no-network关闭。
5. 静态页面
页面没有 cookie、没有统计脚本、不加载第三方字体或 CDN;搜索与清单匹配都在浏览器里跑;清单页只在内存里处理你粘贴的内容,不写浏览器存储。页面里的外链(GitHub、邮件)点击后由对方站点处理。
6. 试点中你主动给的材料
试点只要一份工具名称清单。我们不会把它放进版本库,也不会用于本次试点以外的用途。清单的保留期限按试点开始前的书面约定执行——目前没有自动化的留存与删除流程,这一点不粉饰;要求立即删除时,发一封邮件确认即可。
7. 变更与联系
本页随实现变化更新;发现与事实不符的地方,请发到 zhiliangtech@163.com。安全相关见 安全页。