← Apps 数据与隐私

数据与隐私

这里逐个说明 /apps/ 下每个工具真实的数据流向——API Key 存在哪、有没有自己的后端、是否会把音频/转写/测评结果发到服务器。按工具真实代码核实,不是统一模板。

BYOK — 你自己填入的 API Key,直连第三方模型服务商,不经过本站服务器
本地存储 — 数据只存在你浏览器的 localStorage / chrome.storage,不上传
服务端处理 — 工具有自己的后端,数据会发送到该后端处理或存储
纯静态 — 没有后端,也不做任何跨会话数据存储
MindCanvas · 实时会议 Agent
会把现场麦克风采集或上传的音频发送到独立的 Node/Fly.io 后端做流式转写与聚类。管理员填入的 BigModel API Key 校验后持久化保存在服务器,不是仅存浏览器本地。后端具体的转写留存时长未在前端文案中说明,如需了解请联系站长。
AI 人才招聘平台
正式产品需要登录(企业方与候选人分别认证),候选人姓名、邮箱、任务作答内容与 LLM 生成的评估报告存储在服务端数据库。评审用的模型调用走站方自己配置的密钥,不需要用户提供 API Key。
另一个世界 · 大观园
你填入的智谱 GLM API Key 只保存在本机 localStorage,不上传任何服务器,浏览器直连智谱 API。多人共享的世界事件走一个不含个人信息的 WebSocket 频道,只同步模拟场景状态。
女娲 · CEO思维殿堂
静态页面,浏览器直连智谱 BigModel API,你填入的 Key 存在本机 localStorage,不经过任何自建后端。
SA AI Toolkit
原有的演示后端已于 2026-05-09 下线,现在页面只回放归档好的静态 Demo 结果,不再实时调用任何 AI 服务,也不采集使用数据。
tempo
tempo 是跑在你自己 GitHub Actions 里的开源工具,使用你自己配置的 Anthropic API Key(存在你仓库的 GitHub Secrets 里)。不经过 xiaopingfeng.com 的任何服务器。
JustInTime
部署在 Cloudflare Worker 上的纯静态资源托管,所有模型调用都是浏览器直连(BYOK)。你填入的 API Key 与用量记录只存在本机 localStorage,Worker 本身不代理任何 LLM 请求。
SaaS Analyst
这是一个 Claude Code Skill 的使用说明页,实际运行发生在你自己的 Claude Code 环境里,使用你自己的 Anthropic API Key。页面本身不采集、不存储任何数据。
朔知
测评原始作答与完整报告保存在你浏览器的 localStorage。如果站点开启了常模统计,会额外把一份匿名化数据发送到后端数据库——只含各维度得分、年级与作答时间戳,不含姓名、IP、设备指纹等可定位信息。报告的个性化解读文字由服务端调用智谱 GLM 生成,失败时会退回本地规则模板。
Hypothesisor
Chrome 插件本身没有服务器。Hypothesis Token 与 BigModel API Key 存在 chrome.storage.local,仅用于插件直连对应 API。详见插件自己的 完整隐私说明
Skills Creator
当前页面是演示/说明页(含脚本化的示例对话),不是一个联网运行的产品,没有真实的数据采集或存储。
Claude Code Migration
这是一个开源 Python 包(`pip install claude-code-migration`)的说明页,迁移过程运行在你自己的电脑上,不上传到任何服务器。
距离测试
测试结果(各维度得分、决策风格、作答记录)会上传到我们的研究后端(Supabase),同时也在本机 localStorage 留一份。上传时只带一个浏览器本地生成的匿名 UUID,不收集姓名、邮箱、手机号、IP 或精确位置等可定位到你本人的信息。