跳转至

隐私与安全

Agora 是 BYOK 客户端,不运营聊天补全中转服务:请求从设备直接发往你配置的提供商、模型服务器或工具端点。

设备上的数据

对话、消息树、任务、循环、记忆、提示词、附件和工具媒体保存在应用管理的数据库/文件中。普通设置使用 Android 偏好。机密通常使用 Android Keystore 支持的 AES-256-GCM 封装;旧明文仍可读取,加密失败时会为避免丢失数据而回退为明文。

数据何时离开设备

只有使用对应功能时才产生相应流量:

  • 聊天、标题、转录、图片与嵌入请求发往所选模型/提供商
  • 网络查询发往所选搜索服务
  • MCP 调用发往已启用 MCP 服务器
  • Conch 或 SSH 操作发往已配置设备
  • 应用启动时最多每天一次获取更新元数据
  • 可选评分表单只把你填写的评分、姓名、邮箱和评论发送到 https://newoether.space/api/rating
  • 崩溃后只在本地保存一份待处理报告;下次启动时由你明确选择是否把堆栈、应用/Android 版本、设备厂商/型号、时间戳和有界诊断事件发送到 https://newoether.space/crash

崩溃报告不会自动上传,也不含对话文本、凭据或设备标识符。应用没有通用分析/遥测路径。

备份、代理与传输

.agora 是 ZIP 归档;若明确包含 API Key/机密,这些值在归档内部未加密。网络代理只覆盖共享 HTTP 客户端流量,不覆盖直接 SSH、设备端推理或沙盒进程网络。

Conch 的应用层加密要求配置 API Key;空 Key 使用明文 JSON,只能依赖 HTTPS 的传输保护。发送敏感内容前请核对端点、证书、服务条款和工具权限。