Yaochi Desktop
隐私说明
最后更新 · 2026-08-19
这一页分两部分:你正在看的这个网站如何处理数据,以及瑶池桌面端如何处理数据。
关于本网站
- 本站不设账号、不设表单,不收集你的个人信息。
- 不使用任何分析、统计或广告服务,也不放置用于追踪的 Cookie。
- 只有当你手动切换语言时,站点才会写入一个名为
lang的偏好 Cookie,用途仅限于下次访问时记住你的选择。你可以随时在浏览器中删除它。 - 站点由 Cloudflare Pages 托管,托管服务商会按其自身政策记录访问日志(例如 IP 与请求时间)。这部分数据由该服务商控制,我们不从中提取或留存任何用户画像。
关于瑶池桌面端
以下说明适用于首个 Windows 版本。该版本尚未分发;说明随首个分发版本一同生效,届时以随附版本为准。
数据主权
瑶池是 local-first 应用。任务、对话、工作区证据、审批记录、模型交互与本地配置全部存储在你设备上的 SQLite 数据库中,位于 %LOCALAPPDATA%\Yaochi。瑶池不运行任何云端服务来存储或处理这些数据。
什么情况下数据会离开你的设备
| 目的地 | 内容 | 触发条件 | 你的控制 |
|---|---|---|---|
| 你配置的模型端点 | 任务上下文、工作区文件片段、你的消息 | 任务运行时 | 由你选择供应商并填入 endpoint,可随时更换或删除 |
| 搜索引擎(默认 Bing,可改 DuckDuckGo 或自托管 SearXNG) | 搜索词——由模型按当前任务需要构造,可能包含任务内容的片段 | 模型提出并经你审批 | 逐次审批;改用自托管 SearXNG 可让搜索词只到你自己的服务器 |
| 你审查并启用的本地 MCP | MCP 工具调用的参数与结果 | 模型提出并经你审批 | 默认禁用,需显式安装、核对摘要并启用 |
| 你批准的网页地址 | 只有那个网址本身。瑶池取回页面文本,不提交表单、不登录、不上传你的任何内容 | 模型提出并经你审批 | 限 HTTPS,拒绝 IP 直连、下载与登录操作 |
瑶池不会做的事
- 向瑶池官方发送你的数据、使用统计或崩溃报告——我们没有运行任何接收这些数据的服务。
- 在你不知情的情况下联网。上表中的每一项都由你开启,并逐次经你批准。
- 把系统凭据库中的 API Key 发送给模型、MCP 环境、日志、产物或浏览器。
- 替你提交网页表单、登录网站,或把你的文件上传到网页——内置的网页能力只负责取回文本。
保护措施
- 密钥隔离
- API Key 存放在 Windows 凭据管理器,数据库中只保留引用形式,原始值永不持久化到 SQLite、界面、日志或产物。
- 出站检查
- 调用模型前会二次扫描疑似凭据或密钥的内容,自动阻断或要求一次性的目标确认。
- 工作区信任
- 未信任目录的内容不会自动进入模型上下文;写入、命令执行与网络操作必须逐项批准。
- 脱敏诊断
- 诊断导出只含平台、版本与聚合计数,不含消息、任务内容、文件路径、用户标识或密钥。
- 备份不含密钥
- 本地备份包含数据库数据,但系统凭据库中的 API Key 从不导出。
你可以做的操作
- 删除某个供应商配置,同时删除其凭据引用。
- 随时授予或撤销某个工作区的信任。
- 导出诊断包并查看其内容。
- 在本地创建或恢复备份。
- 完全清除:卸载后删除
%LOCALAPPDATA%\Yaochi目录;系统凭据库中的密钥需在凭据管理器中手动删除。
适用范围
本说明适用于首个 Windows x86_64 本地版本。企业控制面、远程 MCP 与后续的协作能力会在各自阶段补充独立的隐私与合规说明。