Luxi 隐私政策
Luxi 官网、反馈功能、匿名诊断与桌面客户端实际处理的数据。
最近更新: 2026-09-03
适用范围
本政策适用于 Luxi 官网 luxi.dougoos.com、官网下载服务、Luxi 桌面客户端的产品反馈功能与可选匿名诊断功能。
本地任务数据
Luxi 桌面客户端采用本地优先架构。反馈与匿名诊断都不会上传完整任务、完整对话、原始日志、工具输入输出、提示词、文件路径或用户文件。只有当您主动对某条回复点赞、点踩或提交回复反馈时,客户端才会按下文说明发送紧邻的上一条问题与当前回复。
官网收集的信息
- 注册和登录:姓名、邮箱、密码的不可逆验证信息、会话信息,以及用于安全和滥用防护的网络标识。
- 官网反馈:账户 ID、账户邮箱、类别、可选评分、反馈正文、提交时间和处理状态。
- 必要 Cookie:用于保持登录会话、语言和界面偏好。
我们不会在反馈记录中保存原始 IP。服务器使用仅由 Luxi 持有的密钥对网络标识执行 HMAC 哈希,并使用该摘要实施限流。
客户端反馈收集的信息
只有在您主动点击提交时,客户端才发送以下字段:
- 反馈类别、可选评分、可选联系邮箱和您输入的正文;
- Luxi 应用版本;
- macOS 版本;
- CPU 架构(Apple 芯片或 Intel);
- Luxi 界面语言;
- 本地随机生成的安装标识。
- 您主动选择或粘贴的 PNG、JPEG、WebP 图片(最多 6 张)。
当您对回复点赞或点踩时,客户端会发送该操作、上一条问题、当前回复、应用版本与上述基础环境字段。提交详细回复反馈时还会发送您填写的正文和主动选择的图片。服务器只保存安装标识的 HMAC 摘要,不保存原始安装标识;不会自动附加诊断日志或 Session 的其他内容。
可选匿名诊断
Luxi 桌面端默认开启匿名诊断。您可以随时在“设置 → 隐私与诊断”中关闭;关闭后客户端会立即停止收集,并删除待上传事件和轮换匿名标识。
匿名诊断只在 Agent 最终失败或相关进程异常崩溃时记录严格白名单字段:按分钟取整的时间、受控错误码、最多八个 Luxi/DeepSeek/Electron/Node 包内位置、枚举型生命周期步骤、应用和运行环境的大版本分类,以及每 30 天轮换一次的随机匿名标识。它不会读取或发送错误原文、原始日志、对话、提示词、工具参数或结果、命令、文件内容或名称、工作区路径、用户名、主机名、模型路径、URL、密钥或代理地址。服务器只保存匿名标识和网络标识的 HMAC 摘要,不保存其原值。
诊断事件明细保留 30 天。删除客户端标识后的按日错误汇总保留 180 天。网络 HMAC 只用于短期限流,并随过期限流记录清理。
使用目的与保存
这些信息用于提供账户、展示反馈处理进度、排查产品问题、改进 Luxi,以及防止滥用。反馈正文、回复上下文、赞踩记录、图片附件与匿名诊断仅供授权管理员查看;图片保存在无公开域名的私有存储中。除上述诊断保留期外,我们会在实现目的所需的期限内保留数据,并依据适用法律处理删除或保留要求。
服务提供方
官网、数据库和安装包由 Cloudflare Workers、D1 与 R2 承载。我们不会出售个人信息。只有在运营服务、履行法律义务或保护用户和服务安全所必要时,才会向服务提供方或有权机关披露必要信息。
您的选择
客户端反馈可以匿名提交;联系邮箱是可选字段。官网反馈要求登录,以便您查看历史记录和状态。您可以通过 hello@luxi.hebox.one 请求访问、更正或删除与您相关的官网数据。
安全与变更
我们使用 HTTPS、访问控制、最小权限和标识哈希等措施保护数据。任何互联网服务都无法承诺绝对安全。政策发生重大变化时,我们会更新本页日期并在适当位置提示。
联系我们
隐私问题请联系 hello@luxi.hebox.one。