隐私与安全¶
Agora 是 BYOK 客户端,不运营聊天补全中转服务:请求从设备直接发往你配置的提供商、模型服务器或工具端点。
设备上的数据¶
对话、消息树、任务、循环、记忆、提示词、附件和工具媒体保存在应用管理的数据库/文件中。普通设置使用 Android 偏好。机密通常使用 Android Keystore 支持的 AES-256-GCM 封装;旧明文仍可读取,加密失败时会为避免丢失数据而回退为明文。
数据何时离开设备¶
只有使用对应功能时才产生相应流量:
- 聊天、标题、转录、图片与嵌入请求发往所选模型/提供商
- 网络查询发往所选搜索服务
- MCP 调用发往已启用 MCP 服务器
- Conch 或 SSH 操作发往已配置设备
- 应用启动时最多每天一次获取更新元数据
- 可选评分表单只把你填写的评分、姓名、邮箱和评论发送到
https://newoether.space/api/rating - 崩溃后只在本地保存一份待处理报告;下次启动时由你明确选择是否把堆栈、应用/Android 版本、设备厂商/型号、时间戳和有界诊断事件发送到
https://newoether.space/crash
崩溃报告不会自动上传,也不含对话文本、凭据或设备标识符。应用没有通用分析/遥测路径。
备份、代理与传输¶
.agora 是 ZIP 归档;若明确包含 API Key/机密,这些值在归档内部未加密。网络代理只覆盖共享 HTTP 客户端流量,不覆盖直接 SSH、设备端推理或沙盒进程网络。
Conch 的应用层加密要求配置 API Key;空 Key 使用明文 JSON,只能依赖 HTTPS 的传输保护。发送敏感内容前请核对端点、证书、服务条款和工具权限。