智量 · agentgate

数据处理说明

这是行为说明,不是法律意见,也不是隐私政策。写清"会做什么、不会做什么、哪一条我们核不到",核对时间 2026-09-17。

一句话

check 读本地材料,inventory 把你的清单与本地索引对照出报告,serve 从本地索引回答请求——这三个都不主动向外发请求。refresh、部分采集脚本、proxycrosscheck 会联网或启动第三方进程,逐条列在下面。

1. 本地命令:不主动外发

check 只读你指定的目录和策略文件,结果写到终端或 --out 文件。inventory 只读你给的清单和索引,报告默认不覆盖已有文件。serve 默认只监听 127.0.0.1——"不主动向外请求"不等于"不会向访问者返回数据"。

验证入口:test/no-telemetry.test.mjs(拦截 fetch、DNS 与非回环连接)。

2. npm 包

3. 公开证据服务

索引来自 MCP 官方注册表、npm、PyPI 与公开仓库等公开材料;API 只接受 GET,没有账号,也没有上传接口。

请求与日志分开说。 访问者的 IP 与请求头会到达承接请求的服务器。我们的服务端访问日志默认关闭AGENTGATE_ACCESS_LOG 打开后只记 method / 路由 / 状态码 / 耗时 / 请求 ID,不记 IP、User-Agent、查询串);部署的 Caddy 配置没有 HTTP 访问日志指令(2026-09-17 核对)。核不到的:托管服务商的网络层日志与保留期;我们不会替它做保证。

4. 会联网或启动第三方进程的组件

5. 静态页面

页面没有 cookie、没有统计脚本、不加载第三方字体或 CDN;搜索与清单匹配都在浏览器里跑;清单页只在内存里处理你粘贴的内容,不写浏览器存储。页面里的外链(GitHub、邮件)点击后由对方站点处理。

6. 试点中你主动给的材料

试点只要一份工具名称清单。我们不会把它放进版本库,也不会用于本次试点以外的用途。清单的保留期限按试点开始前的书面约定执行——目前没有自动化的留存与删除流程,这一点不粉饰;要求立即删除时,发一封邮件确认即可。

7. 变更与联系

本页随实现变化更新;发现与事实不符的地方,请发到 zhiliangtech@163.com。安全相关见 安全页