Skip to content

Latest commit

 

History

History
30 lines (18 loc) · 1.92 KB

File metadata and controls

30 lines (18 loc) · 1.92 KB

隐私说明

QQ_agentshow 是纯本地界面扩展。它不会把对话、项目、任务、产物、来源、昵称或图片上传到本项目或第三方服务。

数据来源

  • 最近对话:仅从当前 Codex renderer 中已经显示的原生 Markdown 节点读取短摘要。
  • 环境信息:仅从当前页面的任务标题、运行状态、Outputs 与 Sources 数量读取。
  • 个人资料与图片:只写入本机 CodexDreamSkinStudio/theme 目录。
  • 动作与提示音:在 renderer 内本地执行;完成声和确认声均从安装包内嵌 WAV 解码,不需要网络服务。

三种对话模式

  • real:显示当前会话的本地短摘要。
  • masked:角色可见,文本统一替换为“内容已隐藏”。
  • off:不创建最近对话内容。

公开展示请用 maskedoff。仓库的公开预览使用通用资料和脱敏内容。

发布保护

npm run privacy 会扫描准备发布的文本与二进制文件,阻止用户主目录、系统临时目录、邮箱、私钥头和常见访问令牌形态进入仓库。CI 也会重复执行这项检查。

扫描只是最后一道保护。贡献者仍不应提交个人截图、活动主题目录、日志、运行状态、真实配置、凭据或没有再分发权的图片。

本地调试端口边界

皮肤只允许 Codex 的 Chromium 调试端口监听数值回环地址,并核验官方应用、签名、端口所有者和 renderer 目标。这可阻止同一网络中的其他设备访问,但调试端口本身没有额外密码或认证。皮肤运行期间,与当前账户拥有相同 macOS 用户权限的其他本地进程可能读取 renderer 内容或发起调试操作;本项目不能隔离已经取得同用户权限的恶意软件。

不要在共享账户或运行不可信本地软件时启用皮肤。不使用时运行恢复脚本,或完全退出由 QQ_agentshow 启动的 Codex,以关闭调试端口。