数据与权限
适用范围
本页只说明当前桌面应用实现中可核实的数据位置与传输边界,不覆盖未来官网、下载 CDN、支持系统或第三方分发方的日志。当前没有已确定的法律运营者、首发地区和隐私联系方式,因此本页不是隐私政策,也不承诺请求处理时限或特定法域合规。发行状态见分发与法律状态。
本机保存的数据
Captain Who 使用操作系统为应用分配的数据目录。当前主要包含:
- 项目、对话、消息、草稿、归档和搜索索引;
- Agent Run、Tool 轨迹、审批、上下文摘要和用量估算;
- Automation 任务、Run、attention 和通知投递状态;
- 模型、搜索、Skill、MCP 和界面设置;
- 附件、已安装 Skill、生成图片和受管浏览器数据;
- 某些凭据或凭据的不透明引用。
模型 Token、Tavily Key、图片生成凭据和部分敏感恢复数据与 SQLite 配置分离。签名 macOS 发行版使用独立的系统钥匙串命名空间,SQLite 只保留不透明引用;未签名开发构建使用数据根旁的私有开发凭据库。后端不可用时相关能力会安全失败,不会回退为 SQLite 明文;设置读取也只返回已配置、缺失或不可用状态,不把已存凭据回传到界面。不要把整个应用数据目录当作普通诊断附件。
可能发送给第三方的数据
| 功能 | 接收方 | 可能发送的内容 |
|---|---|---|
| 模型对话 | 你配置的模型 Provider | 当前任务说明、必要历史、读取的文件内容、Tool 定义和结果投影 |
| 联网搜索与网页读取 | Tavily | 搜索查询或目标 URL,以及服务所需请求信息 |
| 图片生成 | 配置的图片 Provider | Prompt、生成参数和可选参考图片 |
| 手动/自动浏览器 | 访问的网站 | 标准网页请求、表单输入、上传内容、Cookie 与站点存储 |
| 外部 MCP | 你安装并启用的 MCP Server | Tool 名、调用参数及其运行所需数据;Server 可能继续访问其他服务 |
| Skill 安装 | GitHub 或授权本地来源 | 获取所选 Skill 包所需的仓库/文件请求 |
在本仓库当前桌面应用实现中,没有内置产品遥测或崩溃自动上报路径;这不影响你主动连接的上述第三方服务。当前桌面应用也不要求第一方账户登录,不提供第一方云端对话同步。官网、分发基础设施与用户选择的第三方服务必须在未来的正式隐私声明中分开说明。
三种任务权限
默认权限
主要允许工作区内读写;命令和补丁等操作需要审批,命令按受保护模式执行。适合日常任务。
完全权限
允许更广泛的文件读写,并可自动批准命令和补丁,命令使用完全访问模式。只应在你信任任务、项目和输入来源时短时启用。
自定义权限
允许分别设置读取、写入、命令和补丁行为。命令仍保持受保护模式。自定义并不等于操作系统沙箱。
在“设置 → 常规”中可以启用完全权限或自定义权限并调整细项。每个任务仍需选择实际使用的模式。
Automation 权限
保存 Automation 时,当前权限会被冻结到任务配置和每次 Run。之后关闭 Full/Custom 模式会阻止相应新 Run,但修改 Custom 的细项不会自动收窄已经保存的旧任务。要降低权限,应编辑每个相关任务,或关闭整个权限模式以阻止未来启动。
暂停 Automation 只影响未来调度,不会停止活动 Run。后台需要审批时仍必须由用户对具体动作作出决定。
删除和清理
- 删除对话会删除其应用内消息和相关记录。
- 移除项目会删除 Captain Who 中该项目的本地对话与附件记录,但不会修改项目目录文件。
- “清除浏览数据”会清理应用管理的浏览器会话和站点图标缓存。
- Automation 删除使用保留历史一致性的删除记录;当前没有面向用户的完整历史清理策略。
- 当前没有“一键删除全部本地数据”或正式数据导出向导。
删除不能撤回已经发送到 Provider、MCP Server、网页或其他第三方的数据;相关保留规则由第三方决定。
保留、备份和旧数据
- 当前没有对所有本地记录适用的统一保留期或自动清理承诺。
- 只备份
storage.sqlite不包括附件、已安装 Skill、图片、受管浏览器数据或系统凭据。 - 开发凭据库、应用数据目录和旧版数据库备份都应按敏感材料保护。从凭据迁移前版本得到的数据库或 v20 升级前快照可能仍含历史明文凭据。
- 对话或项目的本地删除不会代替用户在第三方 Provider、MCP Server 或网站中可能需要另行发起的删除请求。