法律

隐私政策

最后更新:2026 年 8 月 24 日

Agentero 是本地优先的。我们不收集你的文件、笔记、搜索记录,也不收集 Vault 中的任何内容。iOS 和桌面端目前都不内置分析、埋点或崩溃上报。iOS 应用唯一的网络目的地是自建中继 wss://relay.philfan.cn,它只转发端到端加密的帧,无法读取你的数据。

本政策的适用范围

本政策适用于 Agentero 网站(即本站)、Agentero 桌面端(macOS、Windows、Linux)以及 Agentero iOS 应用。CLI 是桌面端的子工具,遵循同样的规则。

我们不收集什么

我们不在任何服务器上收集、存储、传输或分析以下任何内容:

  • 你的 Vault 内容:论文、PDF、笔记、批注、高亮、翻译
  • 你的文献目录、标签或书目元数据
  • 你的搜索查询、阅读历史、笔记编辑内容
  • 你的 Agent 提示词、回复或会话历史
  • 你的账号、登录凭据或个人资料(我们不运营账号服务)
  • 崩溃日志、埋点、分析、广告标识符或任何设备指纹

Agentero iOS 应用

iOS 应用是桌面 Agentero 的远程客户端。它不能在设备上创建 Vault,也不在设备上运行 ACP Agent;本地仅缓存被自动淘汰的 PDF 页面。

  • 网络:唯一的网络目的地是 wss://relay.philfan.cn:443。中继只能看到不透明的 X25519 + XSalsa20-Poly1305 加密帧,不解密 Vault 或 Agent 内容。无备用服务器、无 CDN、无分析端点。
  • 摄像头(NSCameraUsageDescription):仅当用户主动点「扫描二维码」配对桌面时才会请求摄像头权限。同时始终提供「粘贴配对链接」的备选方案,摄像头不用于其他任何场景。
  • Keychain:配对凭据(X25519 私钥、Ed25519 设备身份)存储在 iOS Keychain 中,从不以明文离开设备。
  • 本地网络(NSLocalNetworkUsageDescription):仅在本地开发(pnpm tauri ios dev,连接到 http://localhost:1420)时声明使用;App Store 上架的生产版本不连接本地网络。

Agentero 桌面应用

桌面应用把你的 Vault 以普通文件加上本地 SQLite 目录库的形式,存储在你指定的文件夹中。没有 Agentero 托管的同步、备份或分析端点。桌面应用仅在你显式启用的功能下,才会联系一组固定的第三方服务:

  • 魔棒入库:通过 URL 或标识符导入论文时,访问 arxiv.org、doi.org 以及 DOI 跳转服务(如 Crossref)。这是标准的学术元数据查询。
  • PDF 下载:你正在导入的 PDF 所在的原始出版方或预印本服务器。
  • 翻译:你在 Settings > Translation 中配置的翻译服务。Agentero 本身不中转也不存储翻译请求。
  • ACP Agent:当你调用一个 Agent(Claude、Codex、OpenCode 等)时,你的提示词和你选择纳入上下文的 Vault 内容会通过 ACP 协议发送给该 Agent。Agent 由你安装并在你自己的机器上登录;Agentero 不通过我们的基础设施中转。
  • Bridge(移动配对):当桌面端 Bridge 开启时,桌面会向 wss://relay.philfan.cn:443 主动建立 WebSocket,转发与 iOS 应用同样的端到端加密帧。
  • 云同步(可选):如果你在 Settings > 同步 中启用,Vault 会从你的设备直接同步到你自己配置的 S3 兼容对象存储(AWS S3、Cloudflare R2、MinIO、阿里云 OSS 等)。Agentero 不托管、不中转、也看不到这些流量;存储凭据只保存在你的设备上,传输强制 HTTPS。同步内容目前未经 Agentero 端到端加密——静态存储安全由你的存储服务商的访问控制保障。

本网站

Agentero 营销站不设置第一方 Cookie,也不运行第一方分析。/sign-in 页面使用的 Clerk 认证组件可能会设置自己的 Cookie,详情见 Clerk 的隐私政策。首页加载了 Microsoft Clarity 用于匿名会话回放,不收集个人可识别数据,详情见 Microsoft 的隐私政策。

儿童隐私

Agentero 是科研工具,不面向 13 岁以下儿童,我们也不故意收集儿童的任何数据。

你的权利与你的数据

由于我们不收集你的数据,所以也没有需要我们删除或导出的内容。你的 Vault 属于你:你可以随时用普通的文件工具备份、复制、移动或删除它。要撤销移动配对,在 iOS 端打开侧边栏 > 断开连接,在桌面端打开 Settings > Remote Access > 撤销设备。

本政策的变更

如果我们以实质性的方式修改本政策,会更新本页顶部的日期并发布Release note。非实质性变更(错别字、表述澄清)可能不发 Release note。 未来版本我们可能会加入本地的崩溃日志和匿名的使用埋点,但仅限于排查问题、改善应用稳定性。这类数据不会用于广告、用户画像或第三方分享,启用前会先更新本政策。

联系我们

如有疑问、投诉或隐私相关请求,请在 https://github.com/poco-ai/agentero/issues 提 Issue,或通过 GitHub Organization 页面联系维护者。