观澜隐私政策
概要
观澜是在你电脑上运行的桌面应用。我们不运营任何为观澜提供服务的服务器:没有账号,不需要登录,没有遥测、统计分析、崩溃上报或广告,也不收集任何能识别你或你设备的信息。
只有在你接入远程模型服务、更新模型目录或添加外部工具时,相应内容才会离开你的设备,并且直接发给你选择的服务,不经过我们。
本政策适用于 通九(大连)互联科技有限公司(下称「我们」)发布的桌面应用「观澜」在各平台与各应用商店分发的所有版本。
数据保存在哪里
观澜产生的数据全部保存在你的电脑上,不加密存储(依赖操作系统的账户与磁盘保护):
- 项目数据:保存在你选择的项目目录中的 .chartroom/(会话记录、草稿、记忆、日志、检索索引)与 _chartroom/(卡片、卡盒、图片)。会话记录包括发给模型服务商的完整请求与响应,用于你回看与排查。项目目录里原有的文件观澜只读不改。
- 应用配置:Windows 上为 %LOCALAPPDATA%\Chartroom,其他系统为 ~/.config/chartroom(或 $XDG_CONFIG_HOME/chartroom),包括模型与工具配置、项目列表、技能与主题。
API 密钥
你为模型服务填写的 API 密钥保存在操作系统的凭据存储中(Windows 凭据管理器、macOS 钥匙串或 Linux Secret Service)。系统凭据存储不可用时,会退回保存在应用配置目录的 secrets/ 下,此时为明文文件,界面会提示当前使用的存储方式。你也可以用 env:变量名 的形式让观澜从环境变量读取密钥。密钥只用于向对应服务商发起请求。
什么情况下数据会离开你的设备
以下每一项都由你的配置或操作触发,数据直接从你的设备发往对应服务,不经过我们的服务器:
- 远程模型服务(你填写 API 密钥后):对话时,观澜把系统提示、对话历史,以及 AI 为回答问题从项目中读取的文件内容与检索片段发送给你选择的服务商。内置可选的服务商有 DeepSeek、MiniMax、智谱、Kimi(月之暗面)、阿里云百炼、千问、阶跃星辰、OpenAI、Anthropic,你也可以添加其他服务商或自定义地址。未填写密钥的服务商不会被联系。
- 图像生成(你让 AI 画图时):把画面描述发给你配置的图像服务(MiniMax 或阿里云),并从服务商返回的地址下载生成的图片。
- 模型目录(你点击「更新目录」或添加目录中的服务商时):从 models.dev 下载公开的模型清单,不上传任何内容。
- 外部工具(MCP):你添加的外部工具以本机进程运行,它们自身的联网行为由该工具决定,不受观澜控制。
- 所有对外请求都带有标识应用名称、版本与操作系统类型的 User-Agent。
本机服务
观澜的界面与内置 MCP 服务只监听本机回环地址 127.0.0.1(MCP 默认端口 37217,可在设置中修改),每次启动生成随机访问令牌,局域网与互联网上的其他设备无法访问。连接信息写在应用配置目录的 mcp.json 中,供你授权的本机客户端(如 Claude Code)使用。关闭窗口后观澜会留在系统托盘,本机服务继续运行,直到你从托盘退出。
权限
观澜只读取你通过文件夹选择框指定的项目目录;向项目写入文件需要你在界面上批准。观澜会向剪贴板写入你选择复制的内容,但不读取剪贴板。观澜不使用麦克风、摄像头、定位、通讯录或系统通知。
第三方服务
你选择接入的模型服务商、联网搜索服务、模型下载站点,各自有独立的隐私政策与数据保留规则。你发给它们的内容如何被处理,以它们的条款为准。建议在填写 API 密钥前阅读对应服务商的隐私政策;不想让内容离开本机时,只使用本地模型即可。
儿童
本应用不面向儿童设计,也不专门面向未满 14 周岁的用户。我们不收集任何用户的个人信息,自然也不会收集儿童的个人信息。
你的权利与删除数据
因为我们不在服务器上保存你的任何数据,所以没有需要向我们申请查阅、更正或删除的内容。你的数据全部在本机,你可以随时自行查看、修改、导出或删除;卸载应用并删除上面列出的目录,即可清除应用产生的全部本地数据。
已经发送给第三方服务商的内容,请按该服务商提供的方式申请删除。
本政策的变更
如果应用的数据处理方式发生变化,我们会更新本页并修改页首的生效日期;涉及新增收集或对外发送数据的变更,会在应用内或发布说明中提前告知。
联系我们
对本政策有任何疑问、意见或请求,请发邮件至 [email protected],我们会在 15 个工作日内答复。
运营者:通九(大连)互联科技有限公司。